互联网服务SOC平台海量告警

查看其它 1 个回答wangzhaowen的回答

wangzhaowenwangzhaowen安全工程师HFBank

其实方案、方法个人觉得比较多,无论从厂商、同业交流获得还是产品自带,个人认为目前比较有效的一种方法是用人铺,比如就用3个月的时间3--5个驻场人员(外包、企业内人员均可),进行海量日志的梳理,基本上95%以上的误报会被清除,同时会积累很多的经验。

银行 · 2017-12-28
浏览2668

回答者

wangzhaowen
安全工程师HFBank
擅长领域: 安全SOC平台云计算

wangzhaowen 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 回答浏览:2668
  • X社区推广