Security Orchestration Automation and Response (SOAR) ---安全編排自動化與響應

0. 爲什麼需要SOAR? 一個組織每天都暴漏在無數的網絡安全威脅之中。就拿高校來說,可能的威脅有:持續的釣魚式攻擊(比如phishing email:誘使教職工學生暴漏自己的私人信息)、泄漏賬戶、非法下載等等。這些威脅可以通過高校的安全運營中心(SOC)來減少: 就拿phishing email來說,可以通過分析郵件的IP地址、URL、發件人、郵件內容、附件來判斷郵件是不是有威脅的。有很多工具可
相關文章
相關標籤/搜索