SOC平台不是安全技术防护设备,而是安全管理的工具平台,企业如何能够将SOC更好的在日常工作中使用和运维?

SOC这玩意儿,用好了确实能够提前预警,预知安全威胁,先下手为强!但是用不好,就会带来很多本没有的问题,从而无故增加工作量,所以如何更好的在企业中使用和运维,是个现实问题

参与6

3同行回答

gaoshuanggaoshuang安全工程师IBM
SOC平台报出的安全事件,包括事件的分类、描述、风险程度、可信度、原始事件信息、资产信息、漏洞信息等。显示全部

SOC平台报出的安全事件,包括事件的分类、描述、风险程度、可信度、原始事件信息、资产信息、漏洞信息等。

收起
IT咨询服务 · 2017-02-17
浏览2554
他二叔他二叔项目经理北汽福田
SOC平台可以将事件分类 分级吗?显示全部

SOC平台可以将事件分类 分级吗?

收起
汽车 · 2017-02-17
浏览2411
gaoshuanggaoshuang安全工程师IBM
首先要制定好每个阶段的应用场景,对接相关日志数据。使得SOC报出的安全攻击有理有据,降低误报率。制定相应的应急处置流程,相应不同类型的事件。显示全部

首先要制定好每个阶段的应用场景,对接相关日志数据。使得SOC报出的安全攻击有理有据,降低误报率。制定相应的应急处置流程,相应不同类型的事件。

收起
IT咨询服务 · 2017-02-17
浏览2361

提问者

他二叔
项目经理北汽福田
擅长领域: 安全SOC平台

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-02-17
  • 关注会员:2 人
  • 问题浏览:5959
  • 最近回答:2017-02-17
  • X社区推广