基於前幾天學習的,今天來學習資安防護的指揮中心SIEM、SOC 
分為SIM(安全性資訊管理)以及SEM(安全性事件管理),負責收集、分析、應變
有看到這一篇文章【 30 天成為 SIEM 達人】只有大概看,感覺還不錯,晚上再來仔細閱讀內容
人員(資安人員)、工具(SIEM)、程序(ISMS)組成SIEM通常作為SOC所賴以運作的監控平台委外租賃式的服務方案如果有任何錯誤的地方歡迎提出。
今天跟同事有稍微聊一下這幾天的文章,雖然組織內有在做資安的防護,做為開發團隊的我們日常不太會去仔細理解,今天稍微共鳴之前一些防護在做什麼,有一點點小收穫