soc平台的建设过程中和威胁情报之类的整合问题?

通过SIEM平台建立soc的过程中,和目前比较关注的APT类攻击、威胁情报等,一般是如何如何进行整合的?

参与5

1同行回答

kermitkermit  项目经理 , 某知名零售企业
GARTNER第一象限几款产品内部就支持的,这个也是大趋势,只是威胁情报服务比较依赖于地域,个人用下来感觉国内几款至少在IP层面上准确度有待提高。显示全部

GARTNER第一象限几款产品内部就支持的,这个也是大趋势,只是威胁情报服务比较依赖于地域,个人用下来感觉国内几款至少在IP层面上准确度有待提高。

收起
餐饮 · 2018-01-03
浏览1584

提问者

chenyanjin
安全工程师东方证券
擅长领域: 安全渗透测试信息安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-28
  • 关注会员:2 人
  • 问题浏览:3887
  • 最近回答:2018-01-03
  • X社区推广