如何从SOC的视角来定义资产?资产划为的原则与维度?

按照我的理解,SOC的前提条件是定义、梳理资产,哪个如何定义资产?特别是安全资产?从哪些维度来划为安全资产的优先级与维度?显示全部

按照我的理解,SOC的前提条件是定义、梳理资产,哪个如何定义资产?特别是安全资产?从哪些维度来划为安全资产的优先级与维度?

收起
参与8

查看其它 1 个回答kermit的回答

kermitkermit项目经理某知名零售企业

在关于回答“资产收集和更新如何快速有效的实施?”中我大致介绍了我认为的SOC和资产收集的关系。如果SOC的主要目的是发现威胁的话,我认为比较重要的资产属性包括IP,主机名,所有人,所属应用,位置,操作系统版本等。有了这些信息不但能完善规则定义所需要的上下文属性,一旦发现了威胁后还有助于最快得定位到位置和人。

餐饮 · 2017-12-28
浏览1899

回答者

kermit
项目经理某知名零售企业
擅长领域: 安全SOC平台网络

kermit 最近回答过的问题

回答状态

  • 发布时间:2017-12-28
  • 关注会员:3 人
  • 回答浏览:1899
  • X社区推广