其他
威胁情报在SOC中的价值
数世点评:
当人们逐渐意识到,安全是无法完全依靠阻断保护企业的时候,检测和响应的价值就显得无比重要——越早发现,越快采取正确的行动,损失就越低。因此,SOC逐渐向检测和响应转移也就不足为奇。但是,精准的检测和正确的决策离不开有效的情报信息,那威胁情报在SOC中被使用也就水到渠成。但是,企业在对威胁情报的应用过程中,依然要考虑到威胁情报和自身的相关性、集成能力以及自动化能力等因素。
当人们逐渐意识到,安全是无法完全依靠阻断保护企业的时候,检测和响应的价值就显得无比重要——越早发现,越快采取正确的行动,损失就越低。因此,SOC逐渐向检测和响应转移也就不足为奇。但是,精准的检测和正确的决策离不开有效的情报信息,那威胁情报在SOC中被使用也就水到渠成。但是,企业在对威胁情报的应用过程中,依然要考虑到威胁情报和自身的相关性、集成能力以及自动化能力等因素。