SOC现代化
发展SOC的最佳策略
随着安全运行面临更加复杂的环境,当下核心需求便是安全运行的发展。AhnLab以自动化和AI技术为中心,致力于为客户建立现代化的SOC。
挑战课题
手动安全业务流程的变化
最大限度减少手动化业务
当下各类安全事件不断出现,组织在安全运行方面的首要任务之一就是通过自动化最大限度减少手动化业务。特别是,必须将自动化技术应用于重复性任务,以确保最大效率。
加强威胁响应能力
未升级的SOC(Security Operation Center)则很难通过多种方式有效响应针对组织的最新威胁。因此,必须建立一个系统来持续监控、收集和分析事件,并实时共享攻击信息以做出响应。
摆脱对负责人能力的依赖
如果安全运行流程没有系统化,响应质量则会根据负责人的能力而呈现参差不齐的效果。因此,通过升级SOC,需要构建一个无关负责人技术能力的,能够持续响应威胁的系统。
解决方案
基于AI和自动化的安全运行创新
AhnLab SOAR作为发展SOC的中心,可以通过剧本自动响应各种场景,还可以通过与AhnLab子公司JASON的JMachine联动,自动响应基于AI的异常检测内容。AhnLab安全专家提供的安全托管和专业版服务(Professional Service)能够实时监控和分析威胁,AhnLab TIP同时提供最新威胁情报,帮助客户升级SOC。
引进效果