微信扫码
添加专属顾问
我要投稿
掌握先进安全运营策略,提升企业安全防护能力。 核心内容: 1. A9 Team 安全运营团队背景及专业领域介绍 2. SOAR系统与Dify-AI在安全事件处置中的深度协同 3. SOAR自动化响应与Dify-AI智能分析的关键作用
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”
01
本次安全事件中,SOAR(安全编排自动化与响应)系统与 dify-AI 的深度协同,构建了高效的威胁应对链路。以下为本次安全事件处置的相关剧本:
【TDP内网渗透事件】剧本
子剧本:
在事件处理中,SOAR不仅执行预设流程,更能处理复杂逻辑判断。例如,在判断事件是否为新事件、是否属于白名单范畴时,系统基于历史数据与规则引擎,快速做出决策,确保响应策略的准确性。这种自动化的逻辑处理能力,解放了人工操作,聚焦更核心的威胁分析环节。
Dify-AI 在事件处理中扮演 “智能分析师” 角色。面对告警内容,通过已配置的聊天助手,如:
对攻击类型、特征进行深度剖析。例如,在 TDP内网渗透事件中,Dify-AI 基于输入的告警信息,深度分析攻击行为属于 “命令执行攻击” 类型,梳理可能利用的攻击特征 —— 攻击者试图通过构造恶意指令,利用目标系统漏洞或不安全脚本执行环境实现远程命令执行。最终将分析结果返回。
通过规范的字段记录与日志留存,实现事件信息的可追溯性,标准化追踪,避免关键细节遗漏;基于工单便捷添加评论、分配任务,确保处置流程透明化、责任精细化;工单内容为后续事件复盘、威胁特征库更新提供真实数据。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2025-10-23
让打工人头疼的 Excel,被 AI 改造后……我居然玩上瘾了
2025-10-14
ChatBI 实体标准查询名优化实战:如何将准确率从 80% 提升到 90%
2025-09-29
大模型幻觉检测在 NL2SQL 任务的应用实践
2025-09-15
AI Agent重塑商业智能:2025技术融合路线图
2025-09-14
滴滴 ChatBl 技术实践:智能数据分析的前沿探索与应用
2025-09-12
AI重塑生产关系:IT部门不会消失,只会进化
2025-09-12
企业知识库构建最佳实践:ChatBI发展中的关键角色
2025-09-06
介绍菜鸟集团ChatBI在物流领域实践及招人
2025-09-15
2025-08-19
2025-08-24
2025-08-28
2025-09-03
2025-09-02
2025-08-23
2025-08-16
2025-09-06
2025-08-14
2025-09-02
2025-08-16
2025-08-14
2025-08-06
2025-07-29
2025-05-27
2025-05-27
2025-05-12