Nền tảng tự động hoá phản ứng sự cố (SOAR)
Nền tảng biến các bước xử lý sự cố lặp đi lặp lại thành kịch bản chạy tự động, rút ngắn thời gian từ lúc phát hiện tới lúc ngăn chặn.
Hình ảnh sản phẩm đang cập nhật
Điểm nổi bật
- Kịch bản phản ứng tự động cho các loại sự cố thường gặp
- Kết nối và điều khiển các hệ thống bảo mật sẵn có qua giao diện lập trình
- Quản lý vòng đời sự cố: tiếp nhận, phân công, xử lý, đóng và tổng kết
- Ghi nhận đầy đủ thao tác phục vụ rà soát và cải tiến quy trình
Vì sao cần tự động hoá
Phần lớn thời gian của chuyên viên an ninh mạng bị tiêu vào các thao tác lặp lại: tra cứu địa chỉ IP, đối chiếu danh sách mã độc, thu thập nhật ký liên quan, thông báo cho các bên. Những việc này máy làm nhanh hơn người và không bỏ sót. SOAR giải phóng chuyên viên để họ tập trung vào phần việc cần phán đoán.
Ranh giới của tự động hoá
Không phải quyết định nào cũng nên giao cho máy. Nguyên tắc thực tế:
- Tự động hoàn toàn — các bước thu thập dữ liệu và làm giàu thông tin, không gây tác động
- Tự động có phê duyệt — các hành động ngăn chặn có ảnh hưởng tới người dùng
- Giữ cho con người — quyết định liên quan tới hệ thống nghiệp vụ trọng yếu
Lưu ý triển khai
SOAR chỉ phát huy khi quy trình xử lý sự cố đã được chuẩn hoá. NST hỗ trợ rà soát và chuẩn hoá quy trình trước khi mã hoá chúng thành kịch bản tự động.
Tình huống sử dụng
- 01 Tự động cô lập máy trạm nhiễm mã độc ngay khi phát hiện
- 02 Tự động thu thập dữ liệu bổ trợ để rút ngắn thời gian phân tích của chuyên viên
- 03 Chuẩn hoá quy trình xử lý sự cố giữa các ca trực khác nhau
Cần tư vấn giải pháp cho đơn vị của bạn?
Đội ngũ kỹ thuật của NST sẵn sàng trao đổi về yêu cầu nghiệp vụ, phương án tích hợp và điều kiện triển khai thực tế.