- 2
- 0
- 约5.76千字
- 约 69页
- 2017-11-06 发布于广东
- 举报
解决的问题 1)通过关联分析,处理海量事件 2)可视化集中管理与决策平台 3)通过风险评估,降低运维成本 发展历史 1)最初以基于管理监控服务的SOC形式出现,早期源于Bruce Schnier建立的Counterpane (未把其SOC产品化) 2)建立SOC中心(比如ISS SOC),支持安全集中监控、研究、处理流程 3)SOC的概念慢慢转移到集中安全管理的需求,早期有eSecurity、Intellitactics和NetForensics三个主要的SIM厂家。 体系结构 体系结构(续) 体系结构(续) 体系结构(续) 体系结构(续) 体系结构(续) SOC与SIM 基于管理监控服务的SOC建设 基于管理监控服务的SOC建设(续) SOC的发展趋势 规则关联--基于规则的关联可将预先打包的转换事件数据提供给数据的不同“视图”。例如,规则可以按照与某个具体交易操作、某一类交易和某个地理地点等准则相关的所有事件对数据进行详审 异常关联--基于异常情况的关联往往要依赖于SIM系统所创建的被测量事件数据库,以及从该数据库的“学习模式”中收集的一组“基线”数据。“基线”快照一般会运行几个星期,然后与当前事件进行比较,以确定是否正在发生与基线不同的异常情况 统计关联--统计关联技术可提供有用的信息,特别是针对基于时间的事件 Net
您可能关注的文档
- 信息经济学概论陶长琪刘慎河沈波信息经济学概论-目录.ppt
- 信息经济学桂学文娄策群主编3632002.ppt
- 信息经济学桂学文娄策群主编3632012.ppt
- 信息论与编码张莲周登义余成波1.PPT
- 信息系统分析与设计第2版向阳第四章系统分析.ppt
- 信息系统分析与设计姜同强CH01信息系统工程项目管理.ppt
- 信息系统分析与设计姜同强CH02信息系统工程体系.ppt
- 信息系统分析与设计姜同强CH05过程建模和数据建模.ppt
- 信息系统分析与设计姜同强CH08系统详细设计.ppt
- 信息系统分析与设计刘腾红1引论.ppt
- 小学数学六年级下册数学广角抽屉原理教学应用.docx
- 某APP童谣含隐晦成人隐喻致家长投诉的内容审核盲区分析_2026年5月.docx
- 小学语文提问策略在四年级阅读教学中的实施.docx
- 电流树状Lichtenberg图形制作.docx
- 急诊护理健康教育创新.pptx
- 高校学生宿舍太阳能热水系统节能效益与改造研究_2026年3月.docx
- “失眠日记”在学生中的记录行为与干预效果研究_2026年3月.docx
- 性别平等“角色互换”体验对男性大学生共情能力提升实测_2026年1月.docx
- 海洋保护区对生物多样性的保护作用研究_2026年5月.docx
- 人工智能辅助招聘中的算法公平性评测与偏见缓解策略_2026年3月.docx
原创力文档

文档评论(0)