第307期 / May 5, 2023

分享到臉書!分享到維特!分享到噗浪!分享到Google+!分享到微博!轉寄友人友善列印

強化資安 化繁為簡 凌群5/9-11 臺灣資安館展出智慧型資安整合服務

作者/楊忠原

[發表日期:2023/5/5]

Gartner 於2017年定義了資安新象限(俗稱資安最後一哩):SOAR(Security Orchestration, Automation, and Response),透過單一平臺將流程標準化視覺化,整合上百種網路資安產品,結合智慧行為分析做自動化回應與即時聯防,減少資安威脅風險。

這份報告點出了資安未來的潮流趨勢與方向,時至今日世界知名資安大廠(MicroFocus、Palo Alto、Splunk、IBM等),紛紛併購(導入)SOAR的技術工具或平台,惟這些工具或平台由於多是併購而來,因此跟這些資安大廠既有及友商的其他元件,在整合上及實作上發生很大的問題,這些原生設計的標準化流程(playbook),又因客戶的環境差異,衍生難以套用的問題,而原廠又無法及時提供在地客製化的專業技術人力支援,因此SOAR在導入及實踐的工作上,尚有諸多困難問題待解決。

除此之外於RSA 2016年年度大會中,明確點出了傳統SIEM SOC資安監控服務平台「需要強化網路及終端可視性(visibility)能力與統一(Unified)的資安分析服務平台」,才能有效解決企業被駭侵(APT攻擊)的根本問題。

呼應Gartner 及RSA會議所提的策略方向跟理論基礎,凌群提出創新的資安整合服務架構與優化的運作機制-「凌群全方位智慧型資安整合服務DiamondGuard」。

凌群智慧型全方位資安整合服務Diamond Guard是一套有別於傳統資安監控服務(SOC)的新世代資安整合服務平台,以情資驅動為導向,結合終端可視性工具、網路可視性工具及自動化流程引擎,進行資安(預警)情資的自動串查、惡意行為防堵與資安事件(故)的通報處理,可滿足政府機關及民間企業在資安情資分享(ISAC)、資安服務監控(SOC)及緊急應變通報(CERT)三大作業需求,建立早期預警(ISAC)、即時監控(SOC)、應變制變(CERT)等資安作業機制。5月9-10日將於南港展覽館《臺灣資安館》展出,歡迎蒞臨參觀。(作者目前擔任凌群公用系統支援處系統規劃經理)

產品聯絡人:(02)2191-6066分機8734 楊小姐

★活動名稱:2023臺灣資安大會 [臺灣資安館]
★活動時間:5/09(二)-10(三) 08:00-17:30
      5/11(四) 08:00-17:00
★活動地點:台北南港展覽二館四樓
      (台北市南港區經貿二路2號)
★攤位編號:T41