SOC永恒话题,如何从管理者、专业人士分别定义SOC的期望值?如何平衡两者之间期望值与现实的gap?

SOC或者说SIEM十年前就提出来了,但从过去走过的路来看,不能说是成功的。如何切实结合企业的痛点来建设soc平台?如何分别从管理者和安全专业人士的视角来定义soc的期望值?要脚踏实地,又要一定的前瞻性?soc事件分析的维度十分重要,是门艺术,是门技术,如何把控选择维度的度?

参与16

提问者

robin030415
系统架构师华证

问题来自

问题状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 问题浏览:4912
  • 最近回答:2017-12-28
  • X社区推广