错误:搜索内容不能为空,请输入英文关键词
错误:关键词超出字数限制,请精简
高级检索

Sicherheitsoperationen

  • Jason Garbis,
  • Jerry W. Chapman

摘要

Viele Unternehmen haben in die Schaffung eines Security Operations Center (SOC) investiert, als physische oder virtuelle Organisation, die eine Reihe von fokussierten Personen, Prozessen und Technologien zusammenstellt, um Bedrohungen, Schwachstellen und Incident Response zu adressieren. Dieses Kapitel untersucht zwei primäre Werkzeuge, die in SOCs verwendet werden – Security Information and Event Management (SIEM) und Security Orchestration, Automation, and Response (SOAR). Wir werden diese Werkzeuge aus der Perspektive von Zero Trust betrachten und erforschen, wie sie zusammen die Effektivität und Effizienz des täglichen Betriebs im SOC verbessern können. Aber bevor wir diese Systeme zusammenführen können, lassen Sie uns einige der Gründe diskutieren, warum SIEM und SOAR Werkzeuge existieren.