网站大量收购独家精品文档,联系QQ:2885784924

soc产品培训材料.pptx

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

SOC产品培训材料;SCO产品介绍;产生背景;存在的意义;解决的问题;产品当前主要用户为国外用户,国内暂无用户。;客户及案例;产品与市场;关联来自所有部件的数据寻找根原因

跨越性能,可用性,安全和变更管理

警报和提供(what,where,who,when,why)

减轻当前用不同工具进行人工分析的负担

最小化对不同技术领域专家的需求

减少调查诊断与报表的工作量;收集、分析、规范、关联、存储几乎所有IT安全有关的日志

例如:防火墙的网络活动日志,路由/交换的网络流量,IPS、IDS等设备日志

内置安全威胁检测

主机扫描,端口扫描,固定端口主机扫描,否认扫描,某些IP地址之间激变以及其他防火墙异常流量和NetFlow日志;概况统计信息

具备概况视角,通过多种内置安全仪表盘,发现宏观安全情况

安全详细信息

通过自定义组合条件进行实时安全信息搜索

合规管理

利用规则和报告系统,提供了完整的日志整合,实时事件关联分析和在线数据存储功能

文档评论(0)

183****7931 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档