soc平台的建设过程中和威胁情报之类的整合问题?

通过SIEM平台建立soc的过程中,和目前比较关注的APT类攻击、威胁情报等,一般是如何如何进行整合的?显示全部

通过SIEM平台建立soc的过程中,和目前比较关注的APT类攻击、威胁情报等,一般是如何如何进行整合的?

收起
参与5

返回kermit的回答

kermitkermit项目经理某知名零售企业

GARTNER第一象限几款产品内部就支持的,这个也是大趋势,只是威胁情报服务比较依赖于地域,个人用下来感觉国内几款至少在IP层面上准确度有待提高。

餐饮 · 2018-01-03
浏览1615

回答者

kermit
项目经理某知名零售企业
擅长领域: 安全SOC平台网络

kermit 最近回答过的问题

回答状态

  • 发布时间:2018-01-03
  • 关注会员:2 人
  • 回答浏览:1615
  • X社区推广