安全事件響應系統設計探討

 層出不窮的安全事件使你們意識到,企業安全體系不是部署入侵檢測,防火牆等安全設備就夠了。企業安全團隊在應對愈來愈複雜的安全態勢力不從心。傳統安全產品使安全團隊淹沒在巨量的告警日誌中沒法自拔,不知所錯。安全研究人員圍繞着數據收集,數據分析和響應策略提出了不少模型。其中洛克希德馬丁提出的攻擊鏈模型對攻擊行爲給出了比較清晰的刻畫,爲如何在海量日誌裏準確的刻畫攻擊路徑及攻擊危害提供了思路。ISCM則提
相關文章
相關標籤/搜索