Azure Sentinel -- 雲原生企業安全信息和事件管理平臺(SIEM)初探系列一

   SIEM,一個已經存在20多年的安全產品領域,一個很多企業所必須的安全事件監控和管理平臺,但現在它所承載的功能和價值也隨着現在企業辦公環境的變化而面臨巨大的挑戰。 首先,最大的一點的不同在於,企業的安全邊界已經改變,何謂企業的安全邊界,十年前,可以說是企業所擁有的電腦資產和服務器資產,因爲在當時近乎所有的辦公都是發生在公司管控範圍內的電腦及服務器上。因此只需針對設備做到監管,如限制USB的接
相關文章
相關標籤/搜索