SOC(网络安全管理平台)

SOC平台,网络安全管理平台。

提供集中、统一、可视化的安全信息管理,通过实时采集各种安全信息,动态进行安全信息关联分析与风险评估,实现安全事件的快速跟踪、定位和应急响应。

从监控、审计、风险和运维四个维度建立起来的一套可度量的统一业务支撑平台。

服务器(Server)、代理(Agent)和数据库(DataBase)。

代理(Agent)负责在网络中采集全网安全事件,预处理(对原始安全事件进行收集、过滤、归并等操作)后发送给服务器(Server)。

服务器负责对预处理后的安全事件进行集中分析、响应、可视化输出以及做出专家建议。

数据库则负责集中存储预处理后的安全事件。

不积跬步,无以至千里!

相关推荐
superlls23 分钟前
(计算机网络)JWT三部分及 Signature 作用
java·开发语言·计算机网络
btyzadt25 分钟前
虚拟机蓝屏问题排查与解决
linux·运维·网络
一只鲲1 小时前
56 C++ 现代C++编程艺术5-万能引用
开发语言·c++
佩佩(@ 。 @)1 小时前
网络编程-创建TCP协议服务器
服务器·网络·tcp/ip
qingtian!1 小时前
vulnhub-billu_b0x靶机渗透
网络安全·渗透测试
G_H_S_3_1 小时前
【网络运维】Shell 脚本编程:while 循环与 until 循环
linux·运维·网络·shell
jieyu11192 小时前
内网后渗透攻击--域控制器安全(1)
安全·web安全·内网渗透·域控制器安全
liulilittle2 小时前
.NET反射与IL反编译核心技术
开发语言·数据库·c#·.net·反射·反编译·il
扛麻袋的少年2 小时前
6.Kotlin的Duration类
android·开发语言·kotlin
云川之下3 小时前
【网络】使用 DNAT 进行负载均衡时,若未配置配套的 SNAT,回包失败
运维·网络·负载均衡