安全防御 04月07日 01:20
贫民版的SOAR----Node-red
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

本文介绍了Node-red(NR)这一工具,它类似于SOAR,能够以可视化的方式呈现安全防御策略。作者通过个人经验,分享了NR在智能家居领域的应用,并强调了其安装简便性和丰富的插件支持。文章也提到了NR的安全性问题,并推荐了相关的安全研究文档。作者最后表达了对SOAR的看法,认为安全对抗的核心在于人,并强调了精准判断的重要性。

💡 Node-red(NR)是一个类似于SOAR的工具,能够将安全防御策略以可视化的形式呈现,方便用户直观地了解和展示。

🔌 NR的安装非常简单,且自带丰富的插件,如SSH、HTTP和ELASTICSEARCH等,可以满足多种场景的需求,适用于智能家居等领域。

⚠️ 作者提醒了NR的安全性问题,并推荐了腾讯TSRC的一篇针对NR的安全性研究文档,以帮助读者更全面地了解该工具的安全风险。

🤔 作者对SOAR的看法是,安全对抗的本质是人与人之间的对抗,过度依赖预定义的场景和脚本可能导致问题。他认为,精准判断、减少误报和漏报才是最重要的。

原创 lion_00 2022-03-21 11:23

贫民版的SOAR----Node-red


  非常感谢二胡老板的推荐,一下增加了300多人,CEO下一步可以考虑直播带货了。

既然CEO都推荐了,怎么也要写点什么才对得起推荐,也对得起关注我的人。不过自从写完了书,感觉肚子里边的墨水真有点掏干净了,所以也憋不出太多的东西。我们对团研究的一些技术方向的文章都会发在《小豹讲安全》里边,如果有兴趣的读者,也可以关注一下这个公众号。

 

       回到正文,这次主要想说一下Node-red(简称NR) 这个东西,这个是我研究智能家居的时候接触到的一个东西,这里放两张流程图,用来处理网络出现故障进行线路切换的:

 

 

 



 

 

可以发现,这个东西,有点类似现在比较流行的SOAR,可以把一些防御策略做成可视化的形式。这样,每次想看一下当前的策略(或者给老板显摆一下),就可以非常直观的看到。

 

这东西的安装非常简单,有兴趣的朋友,可以参考官方文档进行安装即可,自带的插件也比较多,我主要用的SSH,HTTP,ELASTICSEARCH等等都有,所以,基本上也算可以满足一些场景的定义了。

不过这个东西的安全性,也需要注意,这里放一下TSRC的一篇针对NR的安全性研究的文档,写的已经很全了有兴趣的读者也可以看看  《物联网开源组件安全Node-RED白盒审计》  https://security.tencent.com/index.php/blog/msg/181

 

最后说一下个人对SOAR的一点看法吧,个人对这个来看,还是觉得有点花里胡哨的,主要我觉得安全对抗的本质还是人与人之间的对抗,用定义好的场景,脚本,往往可能都会处于自己跟自己玩的情况。而且,需要对规则的定义,使用,甚至结果都需要把握的非常准确,否则可能容易晚上没法好好睡觉了。而且看这类产品的核心功能应该是可以对接多少设备,能对接的设备越多,才能处理更加丰富的场景。不过如果作为常规性操作的防御的可视化来说,还是可以研究一下的。总之,个人觉得,注意力还是应该集中在对规则的掌控上,能做到精准判断,不误报,不漏报才是最好的。当然,针对这个话题,以后再慢慢写吧。


下期有感中途岛海战,谈谈安全工作中的战略和战术吧。

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Node-red SOAR 安全策略 可视化
相关文章