SOC平台不是安全技术防护设备,而是安全管理的工具平台,企业如何能够将SOC更好的在日常工作中使用和运维?

SOC这玩意儿,用好了确实能够提前预警,预知安全威胁,先下手为强!但是用不好,就会带来很多本没有的问题,从而无故增加工作量,所以如何更好的在企业中使用和运维,是个现实问题显示全部

SOC这玩意儿,用好了确实能够提前预警,预知安全威胁,先下手为强!但是用不好,就会带来很多本没有的问题,从而无故增加工作量,所以如何更好的在企业中使用和运维,是个现实问题

收起
参与6

查看其它 2 个回答gaoshuang的回答

gaoshuanggaoshuang安全工程师IBM

首先要制定好每个阶段的应用场景,对接相关日志数据。使得SOC报出的安全攻击有理有据,降低误报率。制定相应的应急处置流程,相应不同类型的事件。

IT咨询服务 · 2017-02-17
浏览2358

回答者

gaoshuang
安全工程师IBM
擅长领域: 安全SOC平台数据安全

gaoshuang 最近回答过的问题

回答状态

  • 发布时间:2017-02-17
  • 关注会员:2 人
  • 回答浏览:2358
  • X社区推广