Gartner:智能SOC/情报驱动的SOC的五大特征
【前言】今年是忙碌的一年,忙到最近几个月都没有写点啥了。但是这几个月是十分充实的,我也不断抓紧时间吸收各种知识,终于抽空将这段时间的收获分享一下啦。 2015年11月2日,Garnter的Oliver和Neil发布了一个报告,题为《智能SOC的五大特征》(The Five Characteristics of an Intelligence-Driven Security Operations Center)。 报告表示,必须将智能纳入SOC的架构,要拥抱自适应的安全架构,要变成情境感知的和情报驱动的。安全领导者应该知道智能SOC如何使用工具、流程和战略防护新型威胁。 这个五大智能SOC的特征分别是: 在战略和战术上运营威胁情报 通过高级分析将安全智能落地 极尽所能地实现自动化 捕猎和调查(侦查与猎取) 部署自适应安全架构 不明觉厉?如果你一直跟踪Gartner的研究,了解Neil,那么很多疑问就解开了。 首先,值得讨论一下的是这个报告中的Intelligence-Driven是指智能驱动还是指指情报驱动。 A)(企业)安全智能,即(Enterprise) Secuirty Inte...