Sicherheitsoperationen
摘要
Viele Unternehmen haben in die Schaffung eines Security Operations Center (SOC) investiert, als physische oder virtuelle Organisation, die eine Reihe von fokussierten Personen, Prozessen und Technologien zusammenstellt, um Bedrohungen, Schwachstellen und Incident Response zu adressieren. Dieses Kapitel untersucht zwei primäre Werkzeuge, die in SOCs verwendet werden – Security Information and Event Management (SIEM) und Security Orchestration, Automation, and Response (SOAR). Wir werden diese Werkzeuge aus der Perspektive von Zero Trust betrachten und erforschen, wie sie zusammen die Effektivität und Effizienz des täglichen Betriebs im SOC verbessern können. Aber bevor wir diese Systeme zusammenführen können, lassen Sie uns einige der Gründe diskutieren, warum SIEM und SOAR Werkzeuge existieren.