AB钱包

videoclose
86237581940f883ae8956f30fc062f75

Market Guide for Security Orchestration, Automation and Response Solutions, 2023

近日,, Gartner正式颁布了2023年《Market Guide for Security Orchestration, Automation and Response Solutions》汇报。。继2022年入选汇报后,,AB钱包再次被列为拥有代表性的供给商(Representative Vendors)之一。。

汇报详情

AB钱包再次入选2023 Gartner? SOAR市场指南汇报

“安全技术市场普遍处于超载状态,,预算压力、员工招聘/保留以及过多的单点解决规划都是当今组织面对的普遍问题。。Gartner客户不休发现其安全环境中的运营难题,,工具的复杂性和反复性进一步加剧了警报委顿。。”Gartner写到,,“SOAR解决规划有助于提高安全运营效能,,提高安全流程的一致性,,改进威胁的预防、检测与响应,,改进优先级判定,,落地威胁谍报。。在大部门情况下,,这些都是运营安全运营中心的最终用户组织和服务提供商的关键交付成就。。”


Gartner暗示,,“SOAR解决规划将事务响应、编排和自动化以及威胁谍报 (TI) 治理职能集成在一个平台中。。SOAR 工具还用于纪录和执行流程(别名剧本、工作流程和流程);;;支持安全事务治理;;;并向人类安全分析师和操作员利用基于机械的协助。。SOAR 解决规划必须提供::


  • 高度可定制的工作流程治理,,使可反复的自动化工作可能造成单独运行或组合成更复杂的工作流程的剧本。。
  • 可能存储(本地或第三方系统中)事务治理数据以支持安全运营调查。。
  • 手动触发和自动触发器可加强人类安全分析操作员持续执行操作工作的能力。。
  • 一种整顿和更好地执行威胁谍报使用的机制。。
  • 支持宽泛的现有安全技术,,这些技术可提高分析人员的效能,,并充任所需了局与环境中现有的定制解决规划集之间的抽象层。。”


Gartner将SOAR的市场描述为::“ SOAR 解决规划是三种汗青上分歧的技术(安全事务响应平台、安全编排与自动化、威胁谍报平台)的融合,,这些技术拥有一些共同的属性和一些使用它们的常见用户。。这些技术在汗青上是怪异的,,并以产品的大局为安全运营团队提供实用性,,能够减轻很多安全操作职能的大量体力劳动。。” 


同时,,Gartner在市场指南中提到::在选择SOAR解决规划时有五个建议思考的要求::


其一,,支持多个现有单点解决规划市场的各类安全产品(例如终端;;;て教、防火墙、IDPS、SIEM、安全电子邮件网关、SSE 和缝隙评估技术)。。


其二,,支持进行事务关联和聚合的能力,,以改进安全运营流程并通过更好的事务丰硕来发出警报。。实现这一指标的一个关键步骤是通过执行低代码‘剧本’,,它允许对流程进行编码,,在其中利用自动化来提高一致性并节俭功夫。。


其三,,可能在本地部署或作为云解决规划(如 SaaS)部署。。


其四,,支持从第三方起源摄取各类起源和体式的 TI,,支持开源、行业和当局和贸易提供商。。


其五,,与 IT 运营解决规划(例如用于案例治理的工单系统)和合作工具(例如用于更好的实时通讯的新闻利用法式)的双向集成。。

本次汇报中,,AB钱包再次被Gartner评为SOAR代表供给商之一。。AB钱包SOAR具备区别于其它同类产品的5大关键能力——安全能力编排化、安全流程自动化、告警响应智能化、案例治理合作化、系统架构盛开化。。此外,,SOAR的协同作战室职能,,还能让安全工程师实时沟通、并内置大量自动化剧本和号令,,进一步提升人机协同作战效能。。

0f93679bc9965da0966999caa17edee2

针对Gartner在汇报中描述确当前安全运营面对的挑战,,AB钱包SOAR能够援手企业和组织将复杂的安全响应流程整顿成行动规划和剧本,,将离散的安全工具和职能转换为可编程的利用和作为,,并使用编排和自动化技术协调团队、工具和流程,,有效解决了企业和组织安全运营响应人员不及、安全事务响应不实时、运营守护工作反复、安全设备之间不足协同且联动性差等问题。。


除了常态化的安全运营工作外,,在重大活动网络安全保险期间,,AB钱包SOAR还能够援手客户在事前制订预案以逸待劳、事中自动响应急剧措置、过后复盘总结堆集经验,,全方位提升实战化、系统化、常态化安全运营水平。。


Gartner暗示,,“贸易SOAR供给商能够分为两类——生态系统优先解决规划和盛开兼容性解决规划。。”


AB钱包SOAR产品兼具以上两种状态。。一方面,,基于AB钱包美满的全产品系统,,AB钱包SOAR与公司的NGSOC共同形成了安全分析与运营套件解决规划,,还能与公司其它产品(如天眼、椒图、天擎)一路形成专项解决规划,,作为各类解决规划中的关键一环阐扬协同作用。。另一方面,,AB钱包SOAR也能作为一个中立的SOAR平台,,通过盛开利用框架与接口与其它供给商产品(蕴含竞品)进行协同,,充分利用客户现有前提,,为客户提供投入产出比最优的自动化安全运营解决规划。。 

Gartner忠告称,,“安全运营团队不足成熟的流程和规程,,加上预算和人员限度,,给更宽泛的受众选取SOAR 解决规划带来了阻碍。。此外,,供给商API作为集成选项的成熟水平分歧,,依然是SOAR未能实现更高选取率的一个关键原因。。”Gartner在汇报中建议,,“确定运营安全成熟度意味着安全辅导者能够评估他们是否筹备好选取新产品,,蕴含SOAR解决规划。。” 

众所周知,,当前中国地域的安全运营成熟度水平普遍不高,,对SOAR的利用提出了更高的挑战。。对此,,AB钱包提出了自己的应对之道。。首先,,AB钱包为有意借助自动化提升安全运营水平的客户提供自动化流程设计服务,,援手用户梳理现有的流程,,通过价值分析提炼出值得自动化的流程。。其次,,AB钱包为客户提供剧本定制开发服务,,在AB钱包SOAR内置的尺度剧本基础上进行订正和裁剪,,援手客户开发出适合自身现实的剧本集中。。第三,,AB钱包为客户提供了一个基于谈天技术的作战室职能,,能够援手客户堆集安全调查与响应的实战经验,,通过复盘分析提炼剧本。。最后,,AB钱包成立了一套档次化的自动化场景/剧本设计开发步骤论,,通过类似搭积木的方式,,有效提升场景/剧本开发效能和复用性。。目前,,AB钱包的SOAR价值交付系统已经在多个客户处得到了成功利用。。

起源::Gartner, Market Guide for Security Orchestration, Automation and Response Solutions,,作者::Craig Lawson, Pete Shoard,,日期::2023年6月23日 

免责申明::Gartner 并未在其钻研汇报中支持任何供给商、产品或服务,,也并未建议科技用户只选择该等获最高评分或其它称号的供给商。。Gartner 的钻研汇报含有 Gartner 钻研与照拂组织的定见,,且该定见不应被视作事实陈述。。就该钻研汇报而言,,Gartner 烧毁做出所有明示或默示的保障,,蕴含任何有关适销性或某一特定用处合用性的保障。。GARTNER 是 Gartner, Inc. 和/或其关联公司在美国和国际上的商标和服务标识,,并在获得许可的情况下在此使用。。保留所有权势。。



有关产品与服务
有关汇报
AB钱包 95015网络安全服务热线

95015网络安全服务热线

dfbde4cb85646fd4b89543c1f49b6091

扫一扫关注

AB钱包 在线客服 AB钱包 95015

您对AB钱包的任何疑难可用以下方式通知我们

将您对AB钱包的任何疑难

用以下方式通知我们

【网站地图】