언어 선택

AhnLab SOAR

SOC自动化的最佳选择

AhnLab SOAR融合了AhnLab长期积累的安全托管技术,通过标准化的操作指南(Playbook)和与各种解决方案的链接,实现了先进的安全运营。

选择AhnLab SOAR的理由

通过自动化确保安全效率

提高威胁响应质量

提供包含AhnLab数十年积累的安全运营经验 的基于威胁响应场景的各种Playbook,以提 高威胁响应的整体质量。它将提供标准化的 Playbook,并且还可以根据客户公司反复生 产不同的业务优化Playbook。

01

汇集了安全运维经验

AhnLab SOAR不仅提供基本的SOAR功能, 还提供可直接应用于现有托管环境的各种功 能,包括工单处理和分析。

02

通过机器学习的决策

AhnLab SOAR通过基于机器学习的分析模块, 实现对威胁要素的自动识别以及针对识别出 的威胁的自动推断。此外,通过对类似威胁 进行分组和误报分析的自动化,帮助客户做 出准确的安全决策。

03

主要功能

汇集AhnLab技术和经验的Playbook

安全编排

AhnLab SOAR控制属于威胁响应流程的每个 任务(Task),以优化业务执行。此外,还 通过与SIEM、日志管理系统、安全解决方案、 业务支持系统等各种安全和非安全解决方案 联动,最大限度地提高响应能力。

事件和响应流程之间的匹配

AhnLab SOAR由它自动匹配与发生事件相对 应的响应流程。另外,还具备根据事例类型 将基本的Playbook(Playbook)的租户(Te nant)和标签(Label)信息进行匹配的功能。

通过Playbook实现自动化

AhnLab SOAR将抽象的工作流程概念具体化, 并为每个任务定义,从而提供了操作指南 (Palybook)。对于高度可重用的任务,我 们提供了应用AhnLab安全托管经验的“内置 操作指南(Built-in Playbook)”,用户还 可以使用Python、Java等语言添加项目。

案例管理

在所有正在运行的案例处理完成之前,您可 以管理进展情况。通过详细界面,可以实时 提供进展情况、处理时间和各类型的风险情 况列表等信息,根据设置条件将相同类型的 事件可以合并为一个案例,从而最小化工作 量。

FAQs

常见问题解答

AhnLab SOAR自动化了以前需要人工处理的简单重复工作,并通过基于操作指南(Playbook)的标准化响应系统, 提升了流程的可见性和响应质量。 ① 缩短响应时间,迅速做出决策 ② 响应质量的上向平均化 ③ 提高流程可见性 ④ 提高人力资源运营的效率(从简单工作到分析工作)
AhnLab SOAR不仅可以与SIEM、IPS、防火墙、威胁情报平台等安全解决方案联动,还可以与Email、Jira、Database等各种业务系统链接。
SOAR产品并不是用于检测威胁的解决方案,而是为检测到的威胁提供标准化和自动化的响应流程的平台。因此,为了更有效地使用SOAR产品,需要SIEM。如果没有SIEM,则需要类似集成日志管理解决方案的替代品。
在实施过程中,需要考虑一下几点: 1) 组织的业务流程必须明确定义。 2) 由于不可能对所有业务进行自动化,因此必须考虑自动化的适用范围,并且还考虑自动化带来的风险。 3) 作为第1项和第2项的辅助业务,需要识别使用中的解决方案和资产。 4) 由于需要持续维护操作指南(Playbook),因此需要考虑在引进后的运营方案。
AhnLab SOAR Basic与传统的SOAR不同,无需另行配置SIEM或建设,通过内置的专用Playbook和AhnLab产品之间的链接,提供对威胁的集成响应和运行自动化的平台。AhnLab SOAR Basic通过搭载基于AhnLab产品的专用 操作指南来运行,因此仅支持与AhnLab产品的集成。如果需要与第三方解决方案集成,则需要使用AhnLab SOAR产品。