SOC是啥,Security Operating Center,安全运营中心,是将与安全有关的产品、方案等进行整合,提供一个统一的安全管理界面。
SOC一般分为两大部分,一是SIM,二是SMC
SIM即Security Information Management,安全信息管理,可以收集各类安全产品产生的报警、日志等安全信息,并进行关联分析,从海量信息中分析出有价值的安全事件。
SMC即Security Management Center,安全管理中心,它实现了Control层面的功能,其目标是对安全产品的管理,如配置管理和策略分发
SEM即Security Events Management,安全事件管理,其功能类似于SIM产品。
完整的SOC至少应该包括SIM+SMC,有些还包括SEM
SOC、SIM、SEM、SMC
最新推荐文章于 2024-01-06 15:33:01 发布