
產(chǎn)品技術(shù)
安全編排,協(xié)同響應(yīng)!安恒這款產(chǎn)品榮登2022浙江省首版次軟件目錄

近日,浙江省經(jīng)濟(jì)和信息化廳公布《2022年浙江省首版次軟件產(chǎn)品應(yīng)用推廣指導(dǎo)目錄》,安恒信息AiLPHA安全編排與協(xié)同響應(yīng)管理平臺(以下簡稱“AiLPHA SOAR平臺”)經(jīng)過層層審查、多方評定,被納入首批目錄。
近年來,浙江開展首版次軟件產(chǎn)品申報認(rèn)定工作,旨在支持一批技術(shù)水平高、產(chǎn)業(yè)帶動力大、競爭力強(qiáng)的首版次軟件產(chǎn)品的推廣應(yīng)用,聚力打好產(chǎn)業(yè)數(shù)字化升級攻堅戰(zhàn)。本次主要考核評定的產(chǎn)品類型為產(chǎn)品功能或性能有重大突破、具有技術(shù)領(lǐng)先優(yōu)勢或者打破市場壟斷,以及填補(bǔ)國內(nèi)空白的創(chuàng)新軟件產(chǎn)品。
此次成功入圍,彰顯了AiLPHA SOAR平臺在行業(yè)內(nèi)領(lǐng)先的創(chuàng)新能力、技術(shù)優(yōu)勢和市場認(rèn)可。安恒信息也將在數(shù)字化改革建設(shè)中繼續(xù)發(fā)揮重要作用,構(gòu)建數(shù)字化發(fā)展安全壁壘。
產(chǎn)品簡介
由于海量數(shù)據(jù)暴增、計算機(jī)能力提升、萬物互聯(lián)互通等因素的驅(qū)動,網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘I钪胁豢煞指畹囊徊糠?。互?lián)網(wǎng)給人們帶來便捷生活、經(jīng)濟(jì)價值、科技體驗的同時,其安全威脅也如影隨形。傳統(tǒng)數(shù)據(jù)中心的安全配置繁瑣,容易出現(xiàn)錯誤,使當(dāng)前安全運(yùn)營團(tuán)隊面臨巨大的挑戰(zhàn),網(wǎng)絡(luò)安全服務(wù)的質(zhì)量亟待提高。
智能技術(shù)的發(fā)展促使安全運(yùn)營逐漸從勞動密集型行業(yè)轉(zhuǎn)向技術(shù)密集型行業(yè)。從最初的防火墻、虛擬局域網(wǎng)、安全運(yùn)營中心(SOC),到2005年安全信息及事件管理(SIEM)的應(yīng)運(yùn)而生,再到用戶實(shí)體分析(UEBA)、終端監(jiān)測與響應(yīng)(EDR)、安全編排自動化響應(yīng)(SOAR),安全技術(shù)的防護(hù)內(nèi)容和防護(hù)手段都在不斷更新和精進(jìn)?;厮莅踩\(yùn)營發(fā)展的整體趨勢,SOAR的誕生開啟了安全運(yùn)營擁抱智能化的新時代,通過對安全事件的智能化編排和自動化響應(yīng),對安全威脅做出了更加全面高效的應(yīng)對措施。

于是,AiLPHA安全編排與協(xié)同響應(yīng)管理平臺應(yīng)運(yùn)而生。AiLPHA SOAR平臺基于SOAR給出了安全運(yùn)營落地解決之道,采用業(yè)界領(lǐng)先的大數(shù)據(jù)分析技術(shù)架構(gòu),結(jié)合專業(yè)的安全經(jīng)驗,依托雄厚的研發(fā)實(shí)力,兼顧未來業(yè)務(wù)的發(fā)展,為用戶提供豐富的劇本組件庫。支持劇本編排,自動化實(shí)現(xiàn)安全運(yùn)營流程,降低安全事件響應(yīng)時間,加快響應(yīng)速度,降低安全運(yùn)營成本,增強(qiáng)安全團(tuán)隊協(xié)作能力,廣泛適用于政府、金融、運(yùn)營商等行業(yè)及各企事業(yè)單位等。
產(chǎn)品優(yōu)勢
數(shù)據(jù)匯聚多源化
SOAR技術(shù)的突出優(yōu)勢之一就是提供了多數(shù)據(jù)源的匯集平臺,將大量的單點(diǎn)數(shù)據(jù)都接入SOAR,加上大數(shù)據(jù)源頭的網(wǎng)羅和監(jiān)測。數(shù)據(jù)源的數(shù)據(jù)可以進(jìn)行事件分析和分類,利用人機(jī)結(jié)合的方式對事件進(jìn)行定義和劃分優(yōu)先級,并建立標(biāo)準(zhǔn)化事件的工作流程。
劇本編排可視化
AiLPHA SOAR平臺支持可拖拽式編寫劇本的方式,通過人機(jī)結(jié)合,使人員、流程、技術(shù)無縫融合在一起。將劇本流程抽象成不同的組件,組件類型涵蓋人工、腳本、聯(lián)動設(shè)備所需的動作和決策等,并將不同的組件整合在一個劇本中。這一過程不單單是對劇本流程的整合,也是對安全技術(shù)和安全人員的整合,大大縮短了反應(yīng)時間。
設(shè)備能力標(biāo)準(zhǔn)化
面對眾多不同類型的安全設(shè)備,傳統(tǒng)的對接方式是對單獨(dú)的設(shè)備進(jìn)行對接,這種對接方式耗時且費(fèi)力,并且很容易進(jìn)行重復(fù)性工作。而AiLPHA SOAR平臺將每一種安全設(shè)備抽象成APP包,將該類安全設(shè)備的安全能力抽象成動作能力,并將這些能力都集中在安全能力中臺的平臺下。
通過將各個廠商提供的不同設(shè)備所具有的不同網(wǎng)絡(luò)安全能力集中起來,用戶可以按照規(guī)則自由添加設(shè)備,并且被調(diào)用后可以統(tǒng)一輸出結(jié)果供給其他平臺使用,這樣就解決了不同設(shè)備的單一功能而無法處理復(fù)雜業(yè)務(wù)場景的需求。除此之外,也很大程度上解決了人工成本,每一個設(shè)備不用單獨(dú)調(diào)試和調(diào)用,也不用繁瑣地去掌握各個設(shè)備的整體流程。
團(tuán)隊作戰(zhàn)協(xié)同化
針對目前的安全運(yùn)營困境,AiLPHA SOAR平臺為處置每個安全事件均開啟了“作戰(zhàn)室”,該安全事件相關(guān)人員均可在作戰(zhàn)室在線對該事件進(jìn)行處置,做到事件處置過程及時可靠,且整個處置過程都透明可查。使得安全運(yùn)營團(tuán)隊可緊密協(xié)作,達(dá)到安全事件完美處置的效果。
AiLPHA大數(shù)據(jù)智能安全產(chǎn)品線
AiLPHA大數(shù)據(jù)智能安全產(chǎn)品線在安恒信息首席科學(xué)家劉博博士帶領(lǐng)下,以“智引新安全,數(shù)領(lǐng)大未來”為理念,打造行業(yè)引領(lǐng)的態(tài)勢感知、數(shù)據(jù)安全、零信任、隱私計算系列產(chǎn)品。目前AiLPHA平臺產(chǎn)品已經(jīng)服務(wù)于全國200多家省市級監(jiān)管單位,3000余家中大型政府、企業(yè)、金融、運(yùn)營商等單位。產(chǎn)品和技術(shù)累計獲得世界互聯(lián)網(wǎng)大會領(lǐng)先科技成果、工信部示范試點(diǎn)項目、“攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體精品案例”等60多個獎項,團(tuán)隊擁有核心技術(shù)發(fā)明專利400余項,承擔(dān)省部級重大課題10項,核心產(chǎn)品AiLPHA態(tài)勢感知平臺連續(xù)多年被第三方咨詢機(jī)構(gòu)評為國內(nèi)綜合排名第一。

? ?