安全編排與自動化響應(SOAR), 通過SOAR核心引擎提供了各類SIEM系統的無縫接入,基于產生的安全事件或安全威脅事故,SOAR以劇本方式固化分析場景、嚴判策略及響應手段,形成從安全分析、嚴判到響應的自動化編排能力庫。通過劇本SDK API支持完整的工作流能力,并且在劇本的任何節點都可和人工工作流進行交互,從而有效實現自動化處理,保證運維的精準。通過SOAR的自動化運營能力,可與現有的EDR、NDR進行聯動響應,不僅保證了安全運營流程閉環的實時性和高效性,還有效做到了事中的攔截、封堵,事后的隔離、清除,從而大幅度提升安全運營效率。 2) 安全應用商店和安全編排,通過平臺即服務技術提供了全新應用打包、購買和部署的模式,革新了安全應用的交付體系。通過應用編排技術,可有效整合各類第三方廠商的安全應用,構建良性的安全生態鏈。通過編排引擎動態調度各類安全應用和安全資源,借助可自定義的劇本打通各類安全業務邏輯,極大提升了應急響應、可管理服務的效率。 編排后的Web安全應用 基于全局流表的高精度異常檢測,通過聚合SDN網絡設備的流表信息建立全局流表,可保證網絡層面流量和策略的一致性;通過機器學習構建訪問基線,建立無需防火墻但又全局自適應的訪問控制機制。