赞
踩
SOC( Security Operations Center) 安全运营中心,单独依赖于某些安全产品,在效果上总感觉有一个孤岛效应,从安全工程的角度来说,将安全工程化、系统化、流程化是一个更好的趋势,把安全过程中的有关各方如各层次的安全产品、分支机构、运营网络、客户等纳入一个紧密的统一安全管理平台中,尝试先构建一个完整的底层基础平台,再有的放矢地去完善管理、制度、策略、方针、基线的上层建筑。SOC就是这样一个有力的辅助工具,下文为在我有限的时间见过或者了解到的一些SOC平台及其介绍。
IBM QRadar Security Intelligence Platform(安全情报平台)
+如何建设一个安全运营中心(SOC) - IT应用成熟度较高的大型企业开始进行这方面工作的试点和探索
+开源SOC的设计与实践 - 开源日志系统+威胁情报
+思科OpenSOC - 项目已迁移到Apache Metron,改行了,专注于数据分析
欢迎各位留言补充^^_^^ !
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。