微信扫码
添加专属顾问
我要投稿
掌握先进安全运营策略,提升企业安全防护能力。 核心内容: 1. A9 Team 安全运营团队背景及专业领域介绍 2. SOAR系统与Dify-AI在安全事件处置中的深度协同 3. SOAR自动化响应与Dify-AI智能分析的关键作用
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”
01
本次安全事件中,SOAR(安全编排自动化与响应)系统与 dify-AI 的深度协同,构建了高效的威胁应对链路。以下为本次安全事件处置的相关剧本:
【TDP内网渗透事件】剧本
子剧本:
在事件处理中,SOAR不仅执行预设流程,更能处理复杂逻辑判断。例如,在判断事件是否为新事件、是否属于白名单范畴时,系统基于历史数据与规则引擎,快速做出决策,确保响应策略的准确性。这种自动化的逻辑处理能力,解放了人工操作,聚焦更核心的威胁分析环节。
Dify-AI 在事件处理中扮演 “智能分析师” 角色。面对告警内容,通过已配置的聊天助手,如:
对攻击类型、特征进行深度剖析。例如,在 TDP内网渗透事件中,Dify-AI 基于输入的告警信息,深度分析攻击行为属于 “命令执行攻击” 类型,梳理可能利用的攻击特征 —— 攻击者试图通过构造恶意指令,利用目标系统漏洞或不安全脚本执行环境实现远程命令执行。最终将分析结果返回。
通过规范的字段记录与日志留存,实现事件信息的可追溯性,标准化追踪,避免关键细节遗漏;基于工单便捷添加评论、分配任务,确保处置流程透明化、责任精细化;工单内容为后续事件复盘、威胁特征库更新提供真实数据。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费场景POC验证,效果验证后签署服务协议。零风险落地应用大模型,已交付160+中大型企业
2025-04-29
如何建设工业领域高质量数据集?工业过程数据统一语义建模的参考标准和实践
2025-04-29
DeepSeek+HTML,一键生成可视化图表!
2025-04-29
用 DeepSeek 识别分析“TOP SQL”
2025-04-26
大小模型结合赋能工业制造革新:10个显效可落地的应用场景
2025-04-23
从“玩”到“用”:LLM + MCP 如何真正赋能业务?——继续深挖信贷风控场景
2025-04-23
【AI Agent】搭建股票分析智能体
2025-04-23
Dify结合MCP查询数据库
2025-04-23
PandaAI:一个基于AI的对话式数据分析工具
2024-10-14
2024-10-09
2024-06-20
2025-02-04
2024-06-14
2024-06-16
2024-06-14
2025-02-09
2024-05-31
2024-07-24