從追逐警報到捕獲威脅:有效SOC的進化

無論被稱爲SOC、CSOC(計算機安全運維中心)、網絡防禦中心還是別的什麼東西,安全運維中心(SOC)的根本使命都不會變——幫助企業檢測、分析、響應、報告和預防網絡安全事件。不過,隨着威脅態勢不斷改變,怎麼有效做到這一點也發生了變化,分析師及其所依賴的技術身上的擔子也更重了。 很多SOC採取的是反應式方法,提供一套包括日誌管理、實時監視、事件響應和調查在內的標準服務。他們使用傳統的SIEM(安全信
相關文章
相關標籤/搜索