- 博客(1)
- 收藏
- 关注
原创 Security Orchestration Automation and Response (SOAR) ---安全编排自动化与响应
0. 为什么需要SOAR? 一个组织每天都暴漏在无数的网络安全威胁之中。就拿高校来说,可能的威胁有:持续的钓鱼式攻击(比如phishing email:诱使教职工学生暴漏自己的私人信息)、泄漏账户、非法下载等等。这些威胁可以通过高校的安全运营中心(SOC)来减少: 就拿phishing email来说,可以通过分析邮件的IP地址、URL、发件人、邮件内容、附件来判断邮件是不是有威胁的。有很多工具可...
2019-10-20 06:45:47
1811
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人