 <?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-CN">
		<id>http://wiki.sseuu.com/index.php?action=history&amp;feed=atom&amp;title=SOAR</id>
		<title>SOAR - 版本历史</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.sseuu.com/index.php?action=history&amp;feed=atom&amp;title=SOAR"/>
		<link rel="alternate" type="text/html" href="http://wiki.sseuu.com/index.php?title=SOAR&amp;action=history"/>
		<updated>2026-05-04T13:13:16Z</updated>
		<subtitle>本wiki的该页面的版本历史</subtitle>
		<generator>MediaWiki 1.30.0</generator>

	<entry>
		<id>http://wiki.sseuu.com/index.php?title=SOAR&amp;diff=99744&amp;oldid=prev</id>
		<title>江南仁：创建页面，内容为“{{4}} SOAR是什么？  Gartner 在 2017 年年底对 SOAR 重新进行了定义。由于新的技术与市场逐渐成熟，SOAR 的概念由 SOA（安全自动化...”</title>
		<link rel="alternate" type="text/html" href="http://wiki.sseuu.com/index.php?title=SOAR&amp;diff=99744&amp;oldid=prev"/>
				<updated>2021-03-09T09:33:42Z</updated>
		
		<summary type="html">&lt;p&gt;创建页面，内容为“{{4}} SOAR是什么？  Gartner 在 2017 年年底对 SOAR 重新进行了定义。由于新的技术与市场逐渐成熟，SOAR 的概念由 SOA（安全自动化...”&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{4}}&lt;br /&gt;
SOAR是什么？&lt;br /&gt;
&lt;br /&gt;
Gartner 在 2017 年年底对 SOAR 重新进行了定义。由于新的技术与市场逐渐成熟，SOAR 的概念由 SOA（安全自动化与编排）、SIR（安全事件响应平台）与 TIP（威胁情报平台）三部分组成。从实践角度来看，通过自动化编排能力与威胁情报能力，实现风险优化、检测、溯源与响应的行为闭环。&lt;br /&gt;
&lt;br /&gt;
根据安全牛对 Gartner 的总结，理想的 SOAR 系统应该有四方面的能力：&lt;br /&gt;
&lt;br /&gt;
1. 编排能力：将不同的技术整合在一起进行协同工作。&lt;br /&gt;
&lt;br /&gt;
2. 自动化能力：让机器可以像人类一样处理工作。&lt;br /&gt;
&lt;br /&gt;
3. 事件管理与协同能力：人与人之间，不同部门/分组之间成员对事件的协同管理。&lt;br /&gt;
&lt;br /&gt;
4. 仪表板展示能力：将事件、环境信息以可视化的方式提供给相关人员。&lt;br /&gt;
&lt;br /&gt;
一年半过去了，SOAR 产品的完善度似乎未达到理想的地步。大部分厂商的产品都在 SOA、SIR 与 TIP 三个领域中的某一个领域深耕，很少有能够同时提供三个领域能力的厂商。&lt;br /&gt;
&lt;br /&gt;
作为安全界内全球大厂 IBM，他们的 SOAR 产品 IBM Resilient 目前在全球已经有 200 多个大型客户在实际应用。那么，他们的 SOAR 产品又和 Gartner 所提出的理念有什么改进？&lt;/div&gt;</summary>
		<author><name>江南仁</name></author>	</entry>

	</feed>