很棒的SOAR清单
精选的网络“安全协调,自动化和响应(SOAR)”资源列表。
“ SOAR是指使组织能够收集由安全运营团队监视的输入的技术。例如,来自SIEM系统和其他安全技术的警报-可以通过结合人力和机器力量来执行事件分析和分类-帮助定义,确定优先级并推动标准化的事件响应活动。SOAR工具允许组织以数字工作流格式定义事件分析和响应过程。” -
内容
全球标准
-Demisto
-受MITER ATT&CK启发的框架,专门用于可操作的事件响应技术。
-为行动操作手册定义通用语言的标准工作
事件类别
流程资源
剧本资源
自动化资源
用户社区
市场调查
文章
简报
训练
贡献
欢迎捐款!首先阅读。
SOAR解决方案
商业的
以前是Demisto,现在是Palo Alto Networks
[产品博客链接]
[网络研讨会链接]
[会议幻灯片链接]
[免费/试用版下载链接]
[免费
2021-03-21 09:12:28
121KB
1