當前位置:首頁 > 報告詳情

01自動化安全事件運營--雷春.pdf

上傳人: 2*** 編號:142871 2023-09-30 15頁 1.25MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要探討了自動化安全事件運營方面的實踐與思考,以度小滿公司的案例為例,分析了NG-SIEM架構的缺陷,并提出了提高安全事件響應效率的方法。文章指出,當前安全事件運營面臨的主要問題包括:計算能力不足、信息富化、多平臺調用、安全能力調用、報警分析研判、數據挖掘等。針對這些問題,作者提出了一系列解決方案,如:自動化處置、環境加固、反向溯源、業務需求任務調度等。同時,文章還強調了SOAR(Security Orchestration, Automation and Response)在威脅發現和響應溯源中的作用,認為SOAR可以作為一種安全能力聚合的方式,但不適用于所有場景。最后,作者分享了釣魚威脅發現分析研判響應溯源的實際案例,并介紹了安世加平臺,旨在推動網絡安全行業的發展。
"SOA在威脅發現中的實際應用" "如何通過SOA提高安全事件運營效率" "安全事件中的自動化處置策略與實踐"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站