杭州安恒信息技术股份有限公司(股票代码:688023)成立于2007年,总部位于杭州,是国家级高新技术企业,专注于网络信息安全领域。公司以“构建安全可信的数字世界”为使命,业务覆盖云安全、数据安全、物联网安全等方向,核心产品包括恒脑安全垂域大模型及明鉴、明御系列安全工具。

SOAR
0.00条评价368次浏览
所属厂商:
交付方式:
定价方式:
适用客户规模(/人):
价格区间:
公司介绍:
产品详情
面对日益严峻的网络安全形势,企业安全运营中心(SOC)普遍陷入“警报疲劳、效率瓶颈、技能短缺”的困境。海量且孤立的安恒信息SOAR(明御®安全运营平台是其核心载体)并非一个孤立的自动化工具,而是一个集安全数据集成、流程标准化、智能分析、自动化响应与协同作战于一体的新一代安全运营中枢。它旨在将安全团队从繁琐、重复的“救火队员”角色中解放出来,转型为驾驭自动化、专注于战略决策的“安全指挥官”,从而系统化地提升安全运营的成熟度、效率和抗打击能力。
一、 核心定位与设计理念:平台化、智能化、实战化
安恒信息SOAR的设计理念源于其长期的实战经验和深厚的安全积累,其核心定位体现在三个层面:
- 平台化运营基石:安恒SOAR是其“平台化”安全战略的关键一环。它被设计为安全运营体系的“大脑”和“中央调度器”,而非一个单点解决方案。其核心价值在于打破技术孤岛,通过丰富的连接器与安恒自有的全线产品(如防火墙、WAF、NGFW、EDR、态势感知等)及第三方安全设备深度集成,实现安全数据的统一汇聚和行动的集中调度。
- 智能化决策辅助:平台深度融合了安恒在威胁情报、大数据分析和机器学习领域的优势。它不仅执行预设的自动化流程,更能通过智能关联分析,对海量告警进行去误报、聚合和攻击链还原,精准定位真实威胁,并为自动化响应提供上下文智能决策支持,实现从“自动化”到“智能化”的跨越。
- 实战化流程驱动:安恒SOAR强调“从实战中来,到实战中去”。其内置的剧本库并非理论模板,而是汲取了安恒安全服务团队在重大安保、应急响应中积累的最佳实践,覆盖勒索软件、漏洞利用、数据泄露、网页篡改等主流攻击场景。这使得企业能够快速复用顶尖安全专家的经验,提升实战能力。
二、 平台核心架构与组件
安恒SOAR平台通常采用模块化、松耦合的架构,主要组件包括:
- 数据中台与集成引擎:作为平台的“感官系统”,负责从各类安全产品、系统日志、网络流量中持续采集和标准化安全数据。其预置的庞大集成库支持通过API、Syslog、SDK等多种协议与数百种国内外主流安全产品对接。
- 安全数据中心:对汇聚的多源异构数据进行标准化、范式化和关联分析,形成统一的资产、漏洞、威胁、事件视图,为上层应用提供高质量的数据燃料。
- 剧本编排与自动化引擎:这是平台的“神经中枢”。提供直观的图形化拖拽式剧本编辑器,让安全管理员能够像搭积木一样,将复杂的应急响应流程转化为可重复执行的自动化剧本。剧本可由触发器、条件判断、自动化动作(如封禁IP、隔离主机、下发扫描任务)、人工审批节点等灵活组成。
- 案例管理与协同工作台:当安全事件触发后,平台会自动创建“案例”作为响应的统一工作空间。所有相关数据、操作记录、分析笔记、团队协作信息都集中于此,确保响应过程可追溯、可审计、可复盘,极大提升了跨团队协作效率。
- 安全知识库:用于积累和沉淀剧本、处置预案、威胁情报、分析报告等,形成企业自身的“安全知识大脑”,实现经验的传承和复用。
三、 核心功能场景详解
1. 安全告警的智能研判与自动化初筛
- 场景:传统SOC中,分析师80%的时间耗费在甄别海量告警的真伪上。
- SOAR工作流:
- 汇聚与丰富:SOAR从SIEM、EDR、NGFW等系统接收原始告警。
- 上下文关联:自动调用威胁情报API查询IoC信誉,关联资产库了解受影响系统的重要性,检索漏洞信息评估潜在影响。
- 智能聚合与去噪:基于攻击链模型,将分散的、低级别的告警(如一次漏洞扫描、一次暴力破解尝试)聚合成一个高置信度的攻击事件,并自动过滤掉大量误报。
- 分级处置:对确认为已知误报或低风险事件,自动备注并关闭;对需深入分析的事件,自动创建案例并指派给相应分析师。
- 价值:将分析师从“警报海洋”中拯救出来,聚焦于真正的高危事件。
2. 典型安全事件的自动化应急响应
- 场景:勒索软件事件响应
- 触发:EDR检测到主机存在文件加密行为并告警。
- 自动化调查:SOAR剧本自动启动:确认告警真实性 -> 检索该主机近期进程、网络连接 -> 查询相关漏洞和威胁情报 -> 判断攻击范围和影响面。
- 快速遏制:一旦确认,自动执行遏制动作:通过EDR隔离感染主机 -> 在防火墙/交换机上阻断相关恶意IP和端口 -> 禁用涉事用户账户。
- 修复与恢复:引导运维人员或自动执行病毒查杀、系统修复、数据恢复等操作。
- 闭环与复盘:生成完整的事件响应报告,归档所有操作,并更新防御策略。
- 价值:将响应时间从数小时缩短至分钟级,最大限度减少业务损失。
- 场景:重大漏洞应急(如Log4j2)
- 触发:平台接收到漏洞预警或扫描器发现相关漏洞。
- 自动化资产影响分析:自动在全网资产库中扫描所有可能存在该漏洞的组件和应用。
- 风险评估与优先级排序:根据资产重要性、暴露情况(是否面向互联网)自动排序修复优先级。
- 工单推动修复:自动在ITSM系统(如Jira、ServiceNow)中创建修复工单,并指派给相应负责人,跟踪修复进度。
- 价值:实现漏洞应急的流程化、自动化、可追踪,确保“一个不漏”。
3. 安全运营的度量与优化
- 场景:安全管理者需要了解SOC的效率和效果。
- SOAR工作流:平台提供丰富的可视化仪表盘,实时展示关键运营指标(MTTR、告警处理量、剧本执行成功率、TOP威胁类型等)。这些数据为优化流程、调整资源、证明安全投入价值提供了量化依据。
- 价值:实现安全运营的“可度量、可管理、可改进”。
四、 技术特点与核心优势
- 深厚的产品生态协同:作为综合安全厂商,安恒SOAR能与自家产品线(如AiLPHA大数据态势感知)实现“云管端”协同联动,形成深度集成的防御体系。
- 强大的国产化适配能力:对国产CPU、操作系统、数据库及国内主流云环境有良好的支持和优化,符合信创要求。
- 专业的服务支撑:安恒提供“产品+服务”的一体化方案,其专业的安全服务团队可协助客户进行剧本定制、演练和运营,确保SOAR发挥最大价值。
五、 典型应用场景
- 国家级/行业级重大活动网络安全保障:实现多部门协同、快速响应和统一指挥。
- 金融、能源等关基行业日常安全运营:应对严格的合规要求和日益复杂的威胁挑战。
- 企业安全运营中心(SOC)能力升级:从传统人工为主的SOC向自动化、智能化的新一代SOC演进。
总结
安恒信息SOAR平台通过其平台化的集成能力、智能化的分析决策、实战化的剧本库和高效的协同机制,为企业构建了一个统一、自动、智能的安全运营核心。它不仅是提升应急响应效率的工具,更是驱动整个安全体系高效运转的“自动化引擎”,是企业在数字化时代构建主动、精准、闭环的网络安全防御体系的关键组成部分。通过部署和有效运营安恒SOAR,企业能够系统化地降低安全风险、提升运营效率、固化专家经验,最终增强网络安全的整体韧性。
展开更多
案例介绍
暂无内容
版权/专利
暂无内容
评价

"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分
很糟糕功能/性能/服务等基本无法使用
20-40分
较差功能/性能/服务等存在较多问题
40-60分
一般行业同类平均水平,凑活够用
60-80分
还不错行业上游水平,能满足大部分使用需求
80-100分
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
项目
评分
同类平均分
综合
0
42
兼容性
0
50
稳定性
0
30
易用性
0
40
性能
0
40
市场占有率
0
20
功能
0
60
扩展性
0
50
美观度
0
50
技术服务
0
40
性价比
0
30
时间排序↓
最新
精华
0 条评论

向我咨询

发表评论






