当前位置:首页 > 报告详情

8、安全自媒体“安全小飞侠”:谈一谈如何建设体系化的安全运营中心(SOC)(16页).pdf

上传人: 云闲 编号:86210 2021-01-01 16页 8.50MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了信息安全运营中心(SOC)的运作机制和关键功能。SOC负责评估和控制安全事件,快速找到减轻方案,将事件影响控制在最小范围内,并消除事件根本原因。它还负责确保所有受影响的系统或服务完全恢复到安全状态,并对安全事件处理和响应的整个时间线和应对方案进行总结。此外,SOC利用各种工具和技术,如侦查工具、威胁检测平台、日志收集平台等,进行威胁检测和防御。它还涉及恶意文件检测、动态恶意文件检测、邮件检测等方面。SOC的运作涉及多个团队,包括负责直接应对和协调处理企业各种安全事件的Tier 1团队,为Tier 1团队提供技术上的深度支持的Tier 2团队,以及站在攻击者的视角主动检验当前已有的入侵检测和防御能力的Tier 3团队。
"安全事件处理有哪些关键步骤?" "如何利用威胁情报进行有效防御?" "渗透测试与红队行动有何区别?"
客服
商务合作
小程序
服务号
折叠