SOC核心功能之安全事件關聯分析

       關聯分析是的整個安全事件管理的核心部分,例如國外著名廠商ArcSight提供了簡單的事件關聯、上下文關聯、***場景關聯、低慢***關聯、位置關聯、身份關聯、角色關聯等等。但關聯分析還有脆弱性信息關聯、因果關聯、推理關聯等等。本文將根據國內SOC廠商如何實現關聯分析的,如福富軟件的NSS、啓明星辰的泰和等。 說到安全事件關聯,我們首先要說關聯要素。按照事件來源,可以將數據源分爲四類:
相關文章
相關標籤/搜索