11月7日下午,2023年“携手构建网络空间命运共同体精品案例”…
标签: 安全运营中心
如何寻找合适的 SOC 供应商?
组织需要找到一个超越典型的托管 SOC 商业关系的合作伙伴,更像…
Google发布《SOC建设指南》,对未来SOC提出新思考
为了深入研究,Google发布《自动化安全运营中心SOC建设指南…
汉中市与安恒信息签订战略合作协议
本报讯(记者 张玉文 见习记者 乔妍)11月4日,汉中市政府与杭…
如何最大化发挥威胁情报价值 7月22日腾讯安全专家云上开讲
“应对日益严峻、复杂的网络安全问题,威胁情报能够带来巨大的价值。…
转:谈谈SOC建设的经验
—–作者:honylau [ 2013-…
华安论坛的讨论帖:SOC建设的失败原因
SOC建设的失败原因
http://bbs.cisps.org/viewtopic.php?f=42&t=27306
————————————
作者: wwanke [ 2011-03-23 21:59 ]
文章标题 : SOC建设的失败原因
————————————
参加过一些SOC
网上找到的一篇不错的文章:SOC理解
游侠在2011年3月到思福迪(LogBase)之后,因为公司的业务重点问题,关注点开始转移到:日志管理综合审计系统、数据库安全审计系统、运维操作审计系统(内控堡垒主机),也经常在网上搜一些相关的资料。
这不是,搜到一篇不错的,原文是《SOC理解》,但是很可惜没找到作者,那在这里向原作者致敬了。正文开始:
1.在soc的用途方面大家理解上的偏差
网路游侠:日志审计系统与SOC的区别
日志审计系统是“我要什么” 主要收集各类设备的日志…
思博易Vulcan综合日志审计系统VCLMS
VCLMS针对目前主流信息系统基础平台的特点,通过采集各种网络设备、安全设备、操作系统及应用软件平台的安全事件日志及各种消息、主动探测运行状态等手段,为系统管理人员提供了一个监测面广、响应及时、具有强大分析能力的综合日志管理平台。
安全运营中心(SOC)发展趋势探讨
随着电信企业信息化建设步伐的加快,如何有效化解安全风险,有效应对各种突发性安全事件已成为不容忽视的问题。与普通企业相比,电信运营商的信息安全系统不仅部署地域分散,规模庞大,而且与业务系统耦合性较高;如何将现有安全系统纳入统一的管理平台,实现安全形势全局分析和动态监控已成为各级信息系统维护部门面临的主要问题。SOC(Security Operation Center)安全运营中心应运而生,是目前流行的电信级安全解决方案。SOC的出现对应数据的集中管理趋势,通过集中收集、过滤、关联分析安全事件,提供安全趋势报告,及时作出反应,实现对风险的有效控制。
目前主要安全厂商陆续推出了SOC解决方案,中国移动、中国电信也相继拿出若干省市开展SOC建设试点工作。由于国内没有成熟的运维经验,SOC发展过程遇到一些问题,导致人们对SOC产生不少认识误区,直接影响了SOC的大规模推广。本文全面分析了SOC的定位、主要功能、技术难点以及发展趋势,并探讨了SOC存在的主要问题,希望帮助人们全面理解SOC,更好地推动这一新生事务的发展。