SOC平台安全管理

“如何基于商用SIEM系统快速构建初步的SOC平台?”在线探讨

“如何基于商用SIEM系统快速构建初步的SOC平台?”在线探讨

活动简介

毋庸置疑,企业SOC系统越来越受到大家的关注。从风险态势,合规要求以及从安全管理的角度来看,传统靠堆安全设备的被动防护方法必然会逐步被依赖主动发现快速响应的方法论所代替。然而,参考国外成熟的SOC自建团队动辄十几甚至上百人的规模,以及长达几年的建设周期来看,国内大多数企业很难在短期有效开展。托管方式(MSSP)的服务模式尽快概念良好,但是国外产品存在合规,威胁场景不同以及沟通交流等等诸多问题,本地产品大都处于起步阶段,因此能真正满足预期依然存在一段距离。

在有限的资源投入下,结合企业特质及现有资源,以实现SOC初步功能为目标(暨持续发现企业中的安全威胁和漏洞,并有流程及时响应),并以此加强企业的风险管理能力,提升管理层对于安全工作的可见性,可能是更务实有效的办法。我就是这个想法的实践者。我可以在本次分享会中和大家分享包括SIEM平台的选择,威胁模型的建立,商业工具和开源平台的集成,管理流程的建立,安全分析人员的培训等多个方面。

在本次分享会中可以针对以下建设过程中碰到的实际问题和大家探讨:

1.如何选择SIEM平台?

2.如何调优和创建威胁用例?

3. 如何处理海量告警?

4. 如何通过告警追踪到问题根源?

5. 如何培训胜任的安全分析人员?

活动专家介绍

华树嘉 – 现就职于某知名零售企业担任安全运维主管。10年信息安全工作经验。参与并主导过企业身份管理系统,应用安全架构,安全运维平台(SOC)等企业内部安全控制系统的建设。擅长于安全测试,自动化技术和安全的集成,安全事件分析及调查。CISA, CISSP及CSSLP等证书持有者。

活动资料

主持嘉宾

kermit
项目经理某知名零售企业
擅长领域: 安全SOC平台网络
发布33
回答30

互动嘉宾

申田由甲
安全工程师中国银行
擅长领域: 安全SOC平台数据库
发布11
回答5
wangzhaowen
安全工程师HFBank
擅长领域: 安全SOC平台云计算
发布16
回答15
hamburisyoung
系统架构师某银行
擅长领域: 安全SOC平台信息安全
发布28
回答15

活跃参与会员

  • tmlmz
  • lengxf2008
  • gz_kevin
  • weejii
  • aix7
  • wuwenpin
  • carlbc
  • hufeng719
  • qiuhaoshu
  • thomas_lhb
  • glennhuang
  • sprewellkobe
  • Brabo
  • fengchongbiao
  • wangzhaowen
  • jad
  • chenruiziyao
  • The Flash
  • 日志易
  • lxue
  • chenyanjin
  • cf_chenfeng2000
  • robin030415
  • Ethan.Yin
  • hamburisyoung
  • 申田由甲
  • kermit
  • laughingtiger
  • linqingqing
  • zhaomin
  • 望川红枫
  • redbull
  • lmowen
  • gaogangtie
  • Mengsystem
  • zhuqibs
  • 哈哈哈哈2
  • Kkkkkky
  • jamesoptima
  • 365vCloud
  • ks8787
  • pengsec
  • happyfeeling
  • 鹰笛
  • 湖人总冠军吗
  • lunna163
  • lordlight
  • aixchina
  • pbldl
  • nayan_snow
  • 晓黎
  • jackyduys
  • penguin23
  • yangyjian
  • pysx0503
  • fight58588
  • qiukd
  • mirage0019
  • lmin_432930
  • sky9690
  • nkj827
  • zxdong828
  • faye
  • 午夜幽魂
  • 白猫督查
  • hebingbingsx
  • kongdp
  • twt运营
  • lshandong
  • 彬彬
  • xijiehaiqing
  • jxnxsdengyu
  • yinxin
  • micalafei
  • evilada
  • zhp9959
  • raphlgu
  • wangzimingsq88
  • gpfs
  • rowsonly
  • liumz811
  • xmqc
  • liubutnu
  • ce97
  • syrambo
  • neil2046
  • joy586
  • ehuichina
  • wsdtcwyl
  • chenkai2055
  • 知识贩子
  • amojohn
  • wqwokaowq
  • lizhijun3931
  • coolloti
  • xp123321
  • popzh
  • 15305419779zxy
  • dhjt
  • skms
  • user1
  • doc
  • ACDante
  • qjm
  • 寇敬岗
  • boheme
  • superxray
  • eightwolfs
  • zuoshouaixchina
  • wangsz
  • logtech
  • Rping
  • iwycmq
  • sdfg123a0319
  • tozf
  • 风之未名
  • 王萌
  • yanxiaoxiao
  • 郑金辉
  • jy5208812
  • wdkzdom
  • gangge
  • yhrain
  • ttdswan
  • Congyu
  • 晓晓
  • elan
  • 冬雨潇潇
  • TonyWang
  • lczhong1
  • tysyjsj
  • myunix
  • lc_2015
  • yuansuiyun
  • landyz
  • 南山行者
  • 爱吃面条
  • 小遥yao
  • andyfa
  • 风筝呢
  • wushanle
  • youyouwoxin888
  • 王磊磊
  • zhuhaiqiang
  • wigginslee
  • samyzshih
  • 我是大猫熊
  • 蜗牛linc
  • xiaomape
  • jiaolong213
  • melody2004
  • sparker
  • 王希瑞
  • EchoYang
  • light_hu86
  • bear
  • 雷霆风暴
  • jution
  • uckf
  • jacy520
  • wmm500
  • ryanye
  • YINM
  • liangzhen5214
  • Jimat2010
  • monkey6554
  • xiaofangzi
  • chenchao5013
  • solosec
  • kylin1987
  • 贺勇
  • badboylarry
  • 神棍王子
  • cyt123456
  • zhouzulin
  • 67749745wl
  • 杨波07212
  • alieismy
  • singhlee
  • skyingandy
  • gogogo517318
  • 石子
  • tianqi
  • zyral
  • 山的世界你不懂
  • dgzw4142
  • 王文明
  • wangpenghui
  • fxyswh
  • lichunyu3033
  • sampras
  • ggffss
  • the_tpf
  • chengsam
  • 释然
  • nicyoungs
  • hackant
  • Kevin4MVP
  • SimoLin
  • sefue
  • zhaozhangsen
  • stephenma
  • liyunhui623
  • 吕昌轩
  • systemzhs117
  • TingYang
  • yangchao1987
  • 蜘蛛侠
  • Cow_man
  • pengjin186
  • neilion
  • wiwicoti
  • hutao
  • zhuu571
  • songlf
  • cf119435238
  • ffpeng
  • chengfeng21
  • 小飞棍
  • X社区推广