關於SOC、態勢感知,5種常見的關聯分析模型

引言 在很多安全分析類產品建設的過程中都會涉及到關聯分析,比如日誌分析,soc,態勢感知,風控等產品。關聯分析可以認爲是這類產品中最核心的能力之一。這個東西從名字上看就知道,千人千面,每個人的想法和理解都不一樣。很多甲方都會提關聯分析,但你要在細問要做什麼樣的關聯分析,估計大多數甲方都不太能詳細說出來,很多乙方對此也是藏着掖着,可能也是核心機密不願意細說。下面就來聊一下我對關聯分析模型的一點思考。
相關文章
相關標籤/搜索