当前位置: 首页 > news >正文

一场国际安全厂商的交流会议简记

今天参与了一场国际安全厂商A公司组织的交流会议
与会有国际TOP企业跨境企业
还有国内一些头部商业公司。

A公司很有意思介绍了自己是怎么做安全运营中心SOC的。
介绍了很多内容,包括他们自己的员工量/设备量/事件量/SOC中心人员量,其中人员量只有个位数
就囊括了7*24h全球安全运营。
他们的SOC专家与自动化工程师是服务关系,自动化工程师为SOC运营人员提供服务。

他们将尽可能多的内容进行自动化,AI化(之前是机器学习,深度学习)
用剧本的方式,将主流的处置方案自动化。
每人平均每周需要处理的事件是5件。
而更多的时间用于学习和生活平衡,以避免人员波动。
最终将MTTR的时间降低到了1min。
与会企业有一家通过10年A公司产品使用将整体MTTR降低到了10min。正在试图使用AI技术进一步提升。

当然国际大厂财大气粗,不过很多内容值得注意的。

他们尽可能将攻击融合为一个事件。
将多种来源日志融合在一起。

不胜唏嘘,目前是身兼N职
好处是有很多施展空间。很多理想都可以发挥。
希望能使我所在公司小而不弱吧。

相关文章:

  • 移动端浏览器调用摄像头失败,需要https,配置开发环境证书
  • 尚硅谷2019版Java异常处理篇笔记记录
  • Ranger一分钟
  • 步进电机控制频率解析:500 Hz 还是 500×256 Hz?
  • 基于大模型的房间隔缺损手术全流程预测与方案优化研究报告
  • 【56】数组指针:指针穿梭数组间
  • Python数据类型-list
  • 传统汽车 HMI 设计 VS 新能源汽车 HMI 设计,有何不同?
  • Spring Boot向Vue发送消息通过WebSocket实现通信
  • 解决ubuntu18.04无法进入系统桌面
  • 【文献阅读】Vision-Language Models for Vision Tasks: A Survey
  • Spark,HDFS概述
  • Android7 Input(三)EventHub
  • HTTP响应数据包全面解析:结构、原理与最佳实践
  • [GESP202503 C++六级题解]:P1196:环线
  • 基于Vue的低代码可视化表单设计器 FcDesigner 3.2.11更新说明
  • latex下载软件
  • 蓝桥杯准备(前缀和差分)
  • 【矩阵快速幂】P3702 [SDOI2017] 序列计数|省选-
  • C++ 新特性 | C++ 11 | 移动语义
  • 央媒:安徽凤阳鼓楼坍塌楼宇部分非文物,系违规复建的“假古董”
  • 上海将完善隔代照料支持措施:建设老幼共享设施、提高科学育儿指导力度
  • 俄乌直接谈判勉强收场,特朗普再次“电话外交”能否有用?|907编辑部
  • 北方今年首场高温过程开启,西北华北黄淮多地最高或达40℃
  • 浙江省委金融办原副主任潘广恩被“双开”
  • 中国军网:带你揭开3所新调整组建军队院校的神秘面纱