在SOC建设中,哪些阶段可以利用AI技术?

参与25

4同行回答

kermitkermit项目经理某知名零售企业
传统的SIEM主要用的是基于规则的关联分析。现在SIEM厂商也逐渐得引入了大数据分析和机器学习等技术。比如,好多SIEM平台已经有了UEBA功能。不过我认为,现阶段要使用SOC的话,还是应该先基于规则,再考虑大数据分析。...显示全部

传统的SIEM主要用的是基于规则的关联分析。现在SIEM厂商也逐渐得引入了大数据分析和机器学习等技术。比如,好多SIEM平台已经有了UEBA功能。不过我认为,现阶段要使用SOC的话,还是应该先基于规则,再考虑大数据分析。

收起
餐饮 · 2017-12-28
浏览2155

提问者

hamburisyoung
系统架构师某银行
擅长领域: 安全SOC平台信息安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-28
  • 关注会员:5 人
  • 问题浏览:5560
  • 最近回答:2021-07-10
  • X社区推广