期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于多源事件融合的分布式SOC技术体系 被引量:1
1
作者 戚建淮 郑伟范 +1 位作者 伍立华 宋晶 《信息安全与通信保密》 2008年第4期67-70,共4页
安全运营中心(SOC)作为运营方的安全核心,对整个业务网络的安全运营起着关键作用。鉴于目前国内已有SOC产品的局限性,论文提出了一种基于网络事件流的SOC产品解决方案。该方案通过相互协作的分布式安全部件从杂乱无章的海量运营事件中... 安全运营中心(SOC)作为运营方的安全核心,对整个业务网络的安全运营起着关键作用。鉴于目前国内已有SOC产品的局限性,论文提出了一种基于网络事件流的SOC产品解决方案。该方案通过相互协作的分布式安全部件从杂乱无章的海量运营事件中挖掘出安全事件,经汇聚以及关联分析后,评估其对信息资产CIA的已有(或将有)影响度,并依据安全策略标准自动启动安全域与业务域安全部件协同,积极防御。 展开更多
关键词 soc(Security Operation Center) 安全事件 免疫知识库 安全协同
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部