摘要

随着企业面临越来越多的安全威胁,为了能够进行快速、持续的响应,安全人员不得不应对复杂的操作流程以及匮乏的资源、技能和预算。当前传统安全监控系统不仅成本高昂,且会产生大量误报。如果安全人员以手工的方式处理大量警报信息,很容易导致忽略真实且有危害的事件。在这种背景下,对安全编排、自动化与响应(SOAR)技术的需求大幅增长。安全编排、自动化与响应可以解决响应过程中人员短缺问题,改进警报分类质量和速度,减少响应时间,并降低安全人员工作压力等。