2019年11月26日,中國信息通信研究院(以下簡稱“中國信通院”)在2019年(第九屆)電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全年會上發(fā)布了《網(wǎng)絡(luò)安全先進技術(shù)與應(yīng)用發(fā)展系列白皮書—安全編排與自動化響應(yīng)(SOAR)》,中國信通院安全研究所所長魏亮對白皮書進行了現(xiàn)場解讀。
發(fā)布現(xiàn)場
為落實習(xí)近平總書記關(guān)于“堅持網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展”重要指示,中國信通院安全研究所在網(wǎng)絡(luò)安全領(lǐng)域長期研究基礎(chǔ)上,持續(xù)跟進網(wǎng)絡(luò)安全前沿技術(shù)和產(chǎn)業(yè)應(yīng)用,發(fā)布了中國信通院在網(wǎng)絡(luò)安全先進技術(shù)與應(yīng)用發(fā)展領(lǐng)域的開創(chuàng)性研究成果,為發(fā)掘網(wǎng)絡(luò)安全前沿理念,探索網(wǎng)絡(luò)安全技術(shù)應(yīng)用發(fā)展方向提供參考。當(dāng)前,網(wǎng)絡(luò)空間安全博弈日趨激烈,先進的網(wǎng)絡(luò)安全技術(shù)已成為主動應(yīng)對安全威脅、及時打破安全攻防不對稱局面的關(guān)鍵要素。本次發(fā)布的白皮書《安全編排與自動化響應(yīng)(SOAR)》作為網(wǎng)絡(luò)安全先進技術(shù)與應(yīng)用發(fā)展系列白皮書的首篇成果,將視角落在SOAR這一前瞻性網(wǎng)絡(luò)安全技術(shù),為應(yīng)對當(dāng)前網(wǎng)絡(luò)安全威脅提供新的思路。
SOAR是將“安全編排與自動化、安全事件響應(yīng)平臺、威脅情報平臺”三種安全技術(shù)整合,實現(xiàn)“風(fēng)險匯聚、分析研判、編排調(diào)度和處置聯(lián)動”四種核心能力的安全理念,以解決企業(yè)運維過程中安全團隊人力不足、經(jīng)驗難以固化、傳統(tǒng)安全防護手段孤立、技術(shù)整合度低等問題。
中國信通院安全研究所所長魏亮解讀白皮書
白皮書主要涵蓋了SOAR的概念與內(nèi)涵、當(dāng)前國內(nèi)外安全團隊面臨的挑戰(zhàn)、SOAR針對這些挑戰(zhàn)所具備的應(yīng)對措施,以及國內(nèi)外網(wǎng)絡(luò)安全廠商的實踐案例和SOAR國內(nèi)外發(fā)展趨勢等五個方面內(nèi)容。
下一步,中國信通院安全研究所將繼續(xù)加強在區(qū)塊鏈、人工智能、物聯(lián)網(wǎng)等領(lǐng)域先進網(wǎng)絡(luò)安全技術(shù)的深入研究和前瞻布局,聯(lián)合相關(guān)專業(yè)機構(gòu)、安全企業(yè)、運營商、應(yīng)用行業(yè)等力量,共同推動構(gòu)建網(wǎng)絡(luò)安全“人才培養(yǎng)、技術(shù)創(chuàng)新、產(chǎn)業(yè)發(fā)展”的良性生態(tài)。