斗象科技×某省级运营商: XSOC一体化综合指挥运营平台「创新实践」
大而全、华而不实。不顾企业真实安全需求,盲目堆砌各种产品和功能;
缺乏基于「元数据」和「原始数据」构建的“可调查、可验证”真实数据基础底座;
对安全事件的处置响应把握不准,流程和工具缺乏标准化;
无法提供稳定、持续的安全运营服务。
斗象XSIEM元数据融合安全管理平台作为数据收集处理引擎,提供对安全事件日志和元数据的实时采集存储,内置XLakehouse安全元数据湖,从大数据挖掘的角度出发,进行智能化的日志分析和规则引擎驱动,满足威胁检测、跨数据关联调查和响应。
创新点三:告别定制,“乐高式”搭建业务场景模型
企业可根据自身实际需求选择配置特定安全模型,以自动识别攻击事件,并进行自动化的应急措施,加速威胁应对的速度,如生产数据滥用监测、邮件安全监测、API接口安全监测等。
创新点四:云地结合的MSS安全运营托管服务
本地安全服务和云端专家结合,由具备多年安全运营和安全服务经验的蓝军提供稳定持续的现场值守和领域专家咨询服务。同时依托斗象红军、安全实验室、安全研发团队,持续维护更新SOP库和服务工具库。
创新点五:处置流程高度灵活,持续促进工作复盘和流程标准化
对各专业线安全设备数据做深度关联分析,实现3分钟工单响应、20分钟分析研判、7分钟应急处置、及时处置率>99%
在原有告警基础上实现了大幅降噪(每日告警数量下降至日均200条左右),精准识别安全风险的同时,大大提升了安全运营效率
能够将工单触达地市端,实现与集团公司总平台在13类日常安全运营场景上的联防联动
体系架构先进,为同行业的安全体系建设提供参考
集团领导调度重视该省经验,多次莅临参观指导工作