SOAR(安全编排自动化与响应)聚焦安全运维领域,可以解决响应过程中人员短缺、改进警报分类质量和速度、减少响应时间、降低安全人员工作压力等问题。2015 年,Gartner首次提出 SOAR 概念,将其定义为一种对利用机器读取的、有状态的安全数据提供报告、分析 和管理的能力资源,为整个运营安全团队提供支持。2017 年 Gartner 对 SOAR 进行了全新的概念升级,将 SOAR 定义为安全编排自动化与响应;自 2019 年后,SOAR 的发展路径将由 SOC 优化、威胁检测和响应、威胁调查和响应以及威胁情报管理来驱动。SOAR能够为安全人员提供自动化工具来提高他们的工作效率,极大增强了威胁检测和响应等活动安全效果。Gartner 数据显示,作为一个相对新的技术,自 SOAR 诞生起,就受到市场的广泛关注。预计到 2023 年,SOAR 市场收入规模将达到 5.5 亿美元。