微信扫码
添加专属顾问
我要投稿
掌握先进安全运营策略,提升企业安全防护能力。 核心内容: 1. A9 Team 安全运营团队背景及专业领域介绍 2. SOAR系统与Dify-AI在安全事件处置中的深度协同 3. SOAR自动化响应与Dify-AI智能分析的关键作用
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”
01
本次安全事件中,SOAR(安全编排自动化与响应)系统与 dify-AI 的深度协同,构建了高效的威胁应对链路。以下为本次安全事件处置的相关剧本:
【TDP内网渗透事件】剧本
子剧本:
在事件处理中,SOAR不仅执行预设流程,更能处理复杂逻辑判断。例如,在判断事件是否为新事件、是否属于白名单范畴时,系统基于历史数据与规则引擎,快速做出决策,确保响应策略的准确性。这种自动化的逻辑处理能力,解放了人工操作,聚焦更核心的威胁分析环节。
Dify-AI 在事件处理中扮演 “智能分析师” 角色。面对告警内容,通过已配置的聊天助手,如:
对攻击类型、特征进行深度剖析。例如,在 TDP内网渗透事件中,Dify-AI 基于输入的告警信息,深度分析攻击行为属于 “命令执行攻击” 类型,梳理可能利用的攻击特征 —— 攻击者试图通过构造恶意指令,利用目标系统漏洞或不安全脚本执行环境实现远程命令执行。最终将分析结果返回。
通过规范的字段记录与日志留存,实现事件信息的可追溯性,标准化追踪,避免关键细节遗漏;基于工单便捷添加评论、分配任务,确保处置流程透明化、责任精细化;工单内容为后续事件复盘、威胁特征库更新提供真实数据。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费场景POC验证,效果验证后签署服务协议。零风险落地应用大模型,已交付160+中大型企业
2025-04-17
DataAgent是最容易落地的Agent场景?
2025-04-16
易用+高效+开放!实测卡奥斯智能体:让AI真正懂生产
2025-04-14
工业领域的Manus,为什么是一家杭州公司跑出来了?
2025-04-14
MindsDB :借 MCP 一句话打通20+数据库,大模型秒变SQL专家!
2025-04-13
如何优化 AskTable AI 生成 SQL 的准确率
2025-04-13
LangStudio构建nl2sql应用流,只要输入文字就可以转为sql执行并输出结果
2025-04-13
产品设计|对话式 chatBI 系统建设(上篇)
2025-04-12
从零到一,用 Dify 打造 NL2SQL
2024-10-14
2024-06-20
2024-10-09
2025-02-04
2024-06-14
2024-06-16
2024-06-14
2024-05-31
2024-07-24
2025-02-09