基於前幾天學習的,今天來學習資安防護的指揮中心SIEM
、SOC
分為SIM
(安全性資訊管理)以及SEM
(安全性事件管理),負責收集、分析、應變
有看到這一篇文章【 30 天成為 SIEM 達人】只有大概看,感覺還不錯,晚上再來仔細閱讀內容
人員
(資安人員)、工具
(SIEM)、程序
(ISMS)組成SIEM
通常作為SOC所賴以運作的監控平台委外租賃式
的服務方案如果有任何錯誤的地方歡迎提出。
今天跟同事有稍微聊一下這幾天的文章,雖然組織內有在做資安的防護,做為開發團隊的我們日常不太會去仔細理解,今天稍微共鳴之前一些防護在做什麼,有一點點小收穫