互联网服务SOC平台海量告警

查看其它 1 个回答hamburisyoung的回答

hamburisyounghamburisyoung系统架构师某银行

海量告警一般来源于IPS/IDS,目前的全流量分析系统不会产生海量告警。IPS/IDS告警日志可以结合威胁情报进行筛选,确定一些有价值的告警信息。针对有价值的告警信息,可以以IP地址作为基准,结合流量、情报、系统日志进行问题根源的分析。

银行 · 2017-12-28
浏览2111

回答者

hamburisyoung
系统架构师某银行
擅长领域: 安全SOC平台信息安全

hamburisyoung 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 回答浏览:2111
  • X社区推广