從UEBA到SOAR

在互聯網普及的20多個年頭中,企業安全經歷了幾次變革,從最開始的設置簡單的防火牆、虛擬局域網到安全運營中心建設;2005年,隨着數據過載,安全信息及事件管理(SIEM)正式誕生,併成爲SOC不可或缺的幫手,被廣泛應用;而2015年後,隨着SIEM的管理越來越複雜,處理數量越來越大,用戶實體行爲分析(UEBA)與安全編排自動化響應(SOAR)應運而生。 傳統安全主要基於威脅情報、流量特徵、設備指紋等
相關文章
相關標籤/搜索