Ugrás a tartalomhoz

security orchestration

A Wikiszótárból, a nyitott szótárból


Főnév

security orchestration (tsz. security orchestrations)

  1. (informatika) A biztonsági irányítás, automatizálás és válaszadás ( SOAR ) olyan kiberbiztonsági technológiák csoportja , amelyek lehetővé teszik a szervezetek számára, hogy bizonyos eseményekre automatikusan reagáljanak. Összegyűjti a biztonsági műveleti csapat által felügyelt bemeneteket , például a SIEM- rendszerből, a TIP-ből és más biztonsági technológiákból származó riasztásokat, és segít meghatározni, rangsorolni és szabványos incidensreagálási tevékenységeket vezetni. [ 1 ] [ 2 ] [ 3 ]

A szervezetek a SOAR platformokat használják a fizikai és digitális biztonsági műveletek hatékonyságának javítására. [ 4 ] A SOAR lehetővé teszi a rendszergazdák számára, hogy kézi beavatkozás nélkül kezeljék a biztonsági riasztásokat. Amikor a hálózati eszköz biztonsági eseményt észlel, annak természetétől függően a SOAR riasztást küldhet a rendszergazdának, vagy más műveletet hajthat végre. [ 2 ]