SOC核心功能之安全事件关联分析

       关联分析是的整个安全事件管理的核心部分,例如国外著名厂商ArcSight提供了简单的事件关联、上下文关联、***场景关联、低慢***关联、位置关联、身份关联、角色关联等等。但关联分析还有脆弱性信息关联、因果关联、推理关联等等。本文将根据国内SOC厂商如何实现关联分析的,如福富软件的NSS、启明星辰的泰和等。 说到安全事件关联,我们首先要说关联要素。按照事件来源,可以将数据源分为四类:
相关文章
相关标签/搜索