当前位置: 首页 > news >正文

一场国际安全厂商的交流会议简记

今天参与了一场国际安全厂商A公司组织的交流会议
与会有国际TOP企业跨境企业
还有国内一些头部商业公司。

A公司很有意思介绍了自己是怎么做安全运营中心SOC的。
介绍了很多内容,包括他们自己的员工量/设备量/事件量/SOC中心人员量,其中人员量只有个位数
就囊括了7*24h全球安全运营。
他们的SOC专家与自动化工程师是服务关系,自动化工程师为SOC运营人员提供服务。

他们将尽可能多的内容进行自动化,AI化(之前是机器学习,深度学习)
用剧本的方式,将主流的处置方案自动化。
每人平均每周需要处理的事件是5件。
而更多的时间用于学习和生活平衡,以避免人员波动。
最终将MTTR的时间降低到了1min。
与会企业有一家通过10年A公司产品使用将整体MTTR降低到了10min。正在试图使用AI技术进一步提升。

当然国际大厂财大气粗,不过很多内容值得注意的。

他们尽可能将攻击融合为一个事件。
将多种来源日志融合在一起。

不胜唏嘘,目前是身兼N职
好处是有很多施展空间。很多理想都可以发挥。
希望能使我所在公司小而不弱吧。

http://www.dtcms.com/a/104542.html

相关文章:

  • 移动端浏览器调用摄像头失败,需要https,配置开发环境证书
  • 尚硅谷2019版Java异常处理篇笔记记录
  • Ranger一分钟
  • 步进电机控制频率解析:500 Hz 还是 500×256 Hz?
  • 基于大模型的房间隔缺损手术全流程预测与方案优化研究报告
  • 【56】数组指针:指针穿梭数组间
  • Python数据类型-list
  • 传统汽车 HMI 设计 VS 新能源汽车 HMI 设计,有何不同?
  • Spring Boot向Vue发送消息通过WebSocket实现通信
  • 解决ubuntu18.04无法进入系统桌面
  • 【文献阅读】Vision-Language Models for Vision Tasks: A Survey
  • Spark,HDFS概述
  • Android7 Input(三)EventHub
  • HTTP响应数据包全面解析:结构、原理与最佳实践
  • [GESP202503 C++六级题解]:P1196:环线
  • 基于Vue的低代码可视化表单设计器 FcDesigner 3.2.11更新说明
  • latex下载软件
  • 蓝桥杯准备(前缀和差分)
  • 【矩阵快速幂】P3702 [SDOI2017] 序列计数|省选-
  • C++ 新特性 | C++ 11 | 移动语义
  • 【huggingface 数据下载】ssh / https 不同的下载流程,hf 镜像下载注意事项
  • ⼆、Kafka客户端消息流转流程
  • Ubuntu环境安装
  • 【网安面经合集】42 道高频 Web 安全面试题全解析(附原理+防御+思路)
  • Java基础-25-继承-方法重写-子类构造器的特点-构造器this的调用
  • 基于langchain实现GraphRAG:基于图结构的检索增强生成系统
  • Linux(24)——系统调优
  • MySQL数据库和表的操作之数据库表操作
  • Day3 蓝桥杯省赛冲刺精炼刷题 —— 排序算法与贪心思维
  • 静态路由与BFD联动实验配置