主页 / 2017网络安全生态峰会 / 安全智能驱动的新一代SOC建设
  • 作者
    谷安&安全牛 李华
  • 简介

    议题概要:

    安全牛调研了国内外十多家主流的威胁情报厂商与SOC厂商,提出新一代安全运营中心(SOC)建设必须以数据和威胁情报驱动,采用自适应安全架构来进行环境和态势感知,通过自动化或半自动化工具、流程和策略来对抗新一代威胁。演讲介绍了威胁情报获取、情报共享、安全智能处理平台、威胁狩猎、态势感知、威胁分析团队建设等新一代SOC建设中的重点和难点,并对当前国内的威胁情报、下一代SOC与态势感知技术和市场做了简要分析。

    • 1、ISOC的理念
    • 2、ISOC能力建设
    • 3、ISOC技术实现
    • 4、ISOC建设难点
    • 5、ISOC的市场分析
    • 6、ISOC的主流厂商
  • 援引
    http://bobao.360.cn/activity/detail/469.html
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
附件下载
  • 阿里安全.威胁情报分论坛.李华.终稿.pdf
    时间: 大小: 0.95 M 下载: 123