包含"siem soc"的全部内容
高效 SIEM 用例快速指南 - 作者:IBMSecurity-安全小百科

高效 SIEM 用例快速指南 – 作者:IBMSecurity

成功设置安全运营中心 (SOC) 的环节之一是定义 SIEM 用例。 用例能够在安全分析师和威胁监控目标上提供帮助和支持。什么是用例?用例可以是 SIEM 工具中多个技术规则的组合,也可以是多个规则中...
admin的头像-安全小百科admin3年前
0140
安全课堂|从场景化思维落地主机安全运营 - 作者:安全狗safedog-安全小百科

安全课堂|从场景化思维落地主机安全运营 – 作者:安全狗safedog

前言在越来越关注攻防对抗实战防护能力的今天,尤其在部署了相对完善边界网络安全产品后,我们重新审视自身的网络安全纵深防御体系,发现在资产管理、内部隔离、漏洞运营等基础安全工作上依旧存...
admin的头像-安全小百科admin3年前
090
威胁检测与响应(TDR)市场指南发布,中睿天下表现亮眼 - 作者:zorelworld-安全小百科

威胁检测与响应(TDR)市场指南发布,中睿天下表现亮眼 – 作者:zorelworld

TDR指南发布, 中睿天下入选近日,数字安全领域第三方调研机构数世咨询发布《威胁检测与响应(TDR)市场指南》报告。近几年大型攻防演练活动中,以“攻防”为主要场景的威胁检测与响应解决方案...
admin的头像-安全小百科admin3年前
0170
《中国网络安全信息和事件管理类(SIEM&SOC)产品研究报告(2021年)》即将发布 - 作者:FreeBuf咨询-安全小百科

《中国网络安全信息和事件管理类(SIEM&SOC)产品研究报告(2021年)》即将发布 – 作者:FreeBuf咨询

安全运营是企业对于网络安全工作的有效管理和高效输出。随着企业规模变大、面临的威胁环境更为复杂,如何通过有限的人员对数量庞大的安全事件进行管理与快速响应,如何更精确的度量当前的关键安...
admin的头像-安全小百科admin3年前
0150
腾讯T-Sec-安全运营中心通过信通院安全研究所SIEMSOC类产品评测 - 作者:腾讯安全-安全小百科

腾讯T-Sec-安全运营中心通过信通院安全研究所SIEMSOC类产品评测 – 作者:腾讯安全

近日,由中国信息通信研究院安全研究所开展的先进网络安全能力验证评估计划第二期——安全信息和事件管理类产品(SIEM/SOC类产品)评测,结果正式出炉,腾讯T-Sec-安全运营中心(腾讯SOC、御见...
admin的头像-安全小百科admin3年前
090
聚铭网络获得《用户实体行为分析中分组异常检测方法及装置、终端》发明专利! - 作者:南京聚铭网络-安全小百科

聚铭网络获得《用户实体行为分析中分组异常检测方法及装置、终端》发明专利! – 作者:南京聚铭网络

热烈庆祝聚铭网络申报的《用户实体行为分析中分组异常检测方法及装置、终端》发明专利通过国家知识产权局授权,正式获得国家发明专利证书。用户实体行为分析,简称UEBA(User and Entity Behavi...
admin的头像-安全小百科admin3年前
0150
一份关乎网安人饭碗的报告:2021企业安全建设预算调研 | FreeBuf咨询 - 作者:FreeBuf咨询-安全小百科

一份关乎网安人饭碗的报告:2021企业安全建设预算调研 | FreeBuf咨询 – 作者:FreeBuf咨询

来看这样一组数据:根据工信部的统计,国产安全厂商中有名有姓的企业就有1000多家,具备核心研发能力的企业也有500多家。厂商们可细分为终端、云、网络、内容、应用、数据等不同类别,又可分为...
admin的头像-安全小百科admin3年前
0160
XDR即将到来:CISO应该采取的5个步骤 - 作者:kirazhou-安全小百科

XDR即将到来:CISO应该采取的5个步骤 – 作者:kirazhou

除了威胁检测和响应,CISO还可以把XDR视为一种现代的“即插即用”的SOC、一种提升员工效率的自动化流程。威胁检测与响应始终是企业安全建设的重点,据调查,83%的组织计划在未来12到18个月内增...
admin的头像-安全小百科admin3年前
0100
《国内网络安全信息和事件管理类(SIEM&SOC)产品研究与测试报告(2021年)》正式发布 - 作者:FreeBuf咨询-安全小百科

《国内网络安全信息和事件管理类(SIEM&SOC)产品研究与测试报告(2021年)》正式发布 – 作者:FreeBuf咨询

3月24日,中国信息通信研究院安全研究所(以下简称“信通院安全所”)联合FreeBuf咨询共同发布《国内网络安全信息与事件管理类产品(SIEM/SOC)研究与测试报告(2021年)》。安全运营是企业对于...
admin的头像-安全小百科admin3年前
080
安全运营的“器与术”:2021国内SIEMSOC类产品九大能力组厂商推荐 - 作者:FreeBuf咨询-安全小百科

安全运营的“器与术”:2021国内SIEMSOC类产品九大能力组厂商推荐 – 作者:FreeBuf咨询

近日,中国信息通信研究院安全研究所(以下简称“信通院安全所”)联合FreeBuf咨询共同发布了《国内网络安全信息与事件管理类产品(SIEM/SOC)研究与测试报告(2021年)》。本报告由信通院安全...
admin的头像-安全小百科admin3年前
050