安全事件响应系统设计探讨

 层出不穷的安全事件使你们意识到,企业安全体系不是部署入侵检测,防火墙等安全设备就够了。企业安全团队在应对愈来愈复杂的安全态势力不从心。传统安全产品使安全团队淹没在巨量的告警日志中没法自拔,不知所错。安全研究人员围绕着数据收集,数据分析和响应策略提出了不少模型。其中洛克希德马丁提出的攻击链模型对攻击行为给出了比较清晰的刻画,为如何在海量日志里准确的刻画攻击路径及攻击危害提供了思路。ISCM则提
相关文章
相关标签/搜索