梳理资产和理解业务,这是能够发挥SOC价值的必经之路,SOC规则大致可以分为两块:1、对于基于系统漏洞(CVE)攻击的告警规则(主要依靠厂商内置规则);2、基于业务规则的告警规则设置。SOC平台的运营主要是围绕后面开展的。 至于你
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024 talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30