您现在的位置是:网络安全 >>正文
建立安全运营中心(SOC)登录系统和日志源
网络安全5227人已围观
简介登录系统和日志源登录培训是SOC运营的关键部分,尤其是对于新SOC而言,对于已建立的SOC而言也是如此;没有任何IT资产会永远保持不变。登录是将系统添加到SOC范围的过程的名称。这意味着确保来自这些系 ...
登录系统和日志源
登录培训是建立 SOC 运营的关键部分,尤其是安全对于新 SOC 而言,对于已建立的运营源 SOC 而言也是如此;没有任何 IT 资产会永远保持不变。
登录是中心将系统添加到 SOC 范围的过程的名称 。这意味着确保来自这些系统的源码下载录系日志由 SOC 系统收集或发送到 SOC 系统 ,以便可以对其进行监控。统和
登录培训是日志 SOC 运营的关键部分 ,尤其是建立对于新 SOC 而言,对于已建立的安全 SOC 而言也是如此 。这是运营源因为没有任何 IT 资产会永远保持不变 。建站模板
执行加入的中心方法有多种,从加入常见日志源、录系使用风险评估的统和输出或仅仅加入绝对每个可用的日志源。
威胁建模也可用于支持加入,日志我们将在这里详细讨论这一点,建立因为我们将描述以威胁为主导的加入系统并将源记录到 SOC 中的方法 。
这样做的免费模板目的是让您能够确定哪些日志源最适合您的组织并且应该加入。
日志来源
确定日志源,这些日志源将为您提供在执行安全监控时有用的信息 。
威胁建模
笔记:
同样重要的是要记住,这种方法不会立即突出整个系统中风险的出现 。高防服务器这只是将适当的日志源引入SOC 系统 ,此时可以考虑系统范围的风险。有关识别系统范围风险的更多信息,请参阅后期更新的检测。
需要注意的是,源码库执行威胁建模的方法有很多种,这只是有关如何开始组件级分析的指南 。它大致遵循攻击树方法 ,但重点是识别最有价值的日志源和适当的检测用例。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/505d599489.html
相关文章
密码退出历史舞台,谷歌支持 Passkey 登录
网络安全The Hacker News 网站披露谷歌又“玩出了”新花样,推出一项名为 Passkey 的新功能,用户可以无需密码,使用更安全、更简单、更快速的方式登录其谷歌账号。据悉, PassKey 是 F ...
【网络安全】
阅读更多数据中心光缆安装四大要点
网络安全在现代数字时代,数据中心在存储、处理和传输海量信息方面发挥着至关重要的作用。这些数据中心的传输介质通常由光纤电缆组成,可提供高速、可靠的数据传输。但是,正确安装光缆对于确保最佳性能和最大程度减少潜在问 ...
【网络安全】
阅读更多如何恢复误删的U盘文件?(教你一招,轻松找回宝贵的数据)
网络安全在使用U盘存储数据的过程中,不小心误删文件是常见的问题。这让人感到焦虑和困惑,特别是如果误删的文件包含了重要的信息。然而,幸运的是,我们有办法恢复这些被删除的文件。本文将向您介绍如何通过一些简单的步骤 ...
【网络安全】
阅读更多