微信扫码
添加专属顾问
我要投稿
掌握先进安全运营策略,提升企业安全防护能力。 核心内容: 1. A9 Team 安全运营团队背景及专业领域介绍 2. SOAR系统与Dify-AI在安全事件处置中的深度协同 3. SOAR自动化响应与Dify-AI智能分析的关键作用
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”
01
本次安全事件中,SOAR(安全编排自动化与响应)系统与 dify-AI 的深度协同,构建了高效的威胁应对链路。以下为本次安全事件处置的相关剧本:
【TDP内网渗透事件】剧本
子剧本:
在事件处理中,SOAR不仅执行预设流程,更能处理复杂逻辑判断。例如,在判断事件是否为新事件、是否属于白名单范畴时,系统基于历史数据与规则引擎,快速做出决策,确保响应策略的准确性。这种自动化的逻辑处理能力,解放了人工操作,聚焦更核心的威胁分析环节。
Dify-AI 在事件处理中扮演 “智能分析师” 角色。面对告警内容,通过已配置的聊天助手,如:
对攻击类型、特征进行深度剖析。例如,在 TDP内网渗透事件中,Dify-AI 基于输入的告警信息,深度分析攻击行为属于 “命令执行攻击” 类型,梳理可能利用的攻击特征 —— 攻击者试图通过构造恶意指令,利用目标系统漏洞或不安全脚本执行环境实现远程命令执行。最终将分析结果返回。
通过规范的字段记录与日志留存,实现事件信息的可追溯性,标准化追踪,避免关键细节遗漏;基于工单便捷添加评论、分配任务,确保处置流程透明化、责任精细化;工单内容为后续事件复盘、威胁特征库更新提供真实数据。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-06-12
卡内基梅隆最新AI应用成熟度模型:AI转型最后拼的是组织基本功(附8项能力)
2026-06-11
企业AI场景全景拆解——100+落地场景,按业务域一网打尽
2026-06-11
咨询|FDE 为什么突然火了?到底是咨询顾问、还是AI工程师更适合做FDE呢?
2026-06-10
让「准确率」可裁判:AI 数据分析需要一套可信机制
2026-06-10
DataBuddy 庖丁解牛(系列1):腾讯刚刚押下的「数据 Agent 全栈」
2026-06-09
三部门发文19个场景,但90%企业AI工作台还在"拼积木"(AI工作台①)
2026-06-05
为什么企业内部AI应用看起来厉害,用起来是垃圾?
2026-06-03
超级个体时代|腾讯研究院3万字报告
2026-03-19
2026-06-03
2026-03-23
2026-03-26
2026-05-13
2026-03-21
2026-04-09
2026-04-14
2026-04-01
2026-04-16
2026-06-11
2026-06-05
2026-06-02
2026-05-26
2026-03-21
2026-02-11
2026-01-21
2025-12-26