查看其它 3 个回答kermit的回答

kermitkermit项目经理某知名零售企业

传统的SIEM主要用的是基于规则的关联分析。现在SIEM厂商也逐渐得引入了大数据分析和机器学习等技术。比如,好多SIEM平台已经有了UEBA功能。不过我认为,现阶段要使用SOC的话,还是应该先基于规则,再考虑大数据分析。

餐饮 · 2017-12-28
浏览2156

回答者

kermit
项目经理某知名零售企业
擅长领域: 安全SOC平台网络

kermit 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:5 人
  • 回答浏览:2156
  • X社区推广