“应对日益严峻、复杂的网络安全问题,威胁情报能够带来巨大的价值。”这一点已经成为行业共识。越来越多的企业、组织加入威胁情报大军,并急于收集尽可能多的威胁情报,试图获取其中的安全价值,但仅做收集和运营,并不足以发挥威胁情报的全部价值。

如何将威胁情报投入实践以解决最棘手的安全操作挑战是更具有现实意义的问题,而解决问题的关键在于威胁情报的集成和上下文,将警报、威胁情报和其他安全数据融入威胁故事线以构筑有效响应的基础。从这个角度来说,安全运营中心SOC就是大化发挥情报价值的绝佳领域。

通常,安全运营中心(SOC)承担着企业安全运维指挥中枢系统的角色,通过收集各类相关安全信息,并进行相互之间的关联分析、印证,将各个独立运行的防护子系统构成一个完整统一的体系,发挥1+1>2的效能。

当前,随着传统的基于边界的安全防护理念和手段逐渐失效,检测和响应的价值显得无比重要——越早发现,越快采取正确的行动,损失就越低。因此,SOC的核心功能开始逐步转向检测和响应,而精准的检测和正确的决策又离不开有效的情报信息,所以威胁情报在SOC中被使用也就水到渠成。不过,企业在应用过程中,依然要考虑到威胁情报和自身的相关性、集成能力以及自动化能力等问题。

腾讯安全运营中心(SOC)作为给企业客户提供统一安全管理的平台,结合腾讯威胁情报数据,实现对威胁事件日志收集、威胁检测事件告警、威胁事件关联分析、对威胁事件及时处置等一系列安全响应活动的有效管理调度,输出3D可视化的管理界面,为企业安全管理层提供决策参考。

7月22日晚19点,腾讯安全威胁情报技术专家閤燕山,将以“威胁情报在SOC中运用的最佳实践”为主题,结合腾讯威胁情报和SOC协同配合的丰富实践案例,分享大化发挥威胁情报价值的方法论和操作经验。

感兴趣的行业同仁可以关注腾讯安全视频号进行预约,共同探讨威胁情报在企业中的应用价值。

1626852603660983

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2022-01-17 17:58:18
市场情报 腾讯安全“同舟计划”发布新春特别服务,为100家企业提供新春免费应急响应和云上安全托管服务
腾讯安全“同舟计划”发布特别服务,为100家企业提供新春免费应急响应和云上安全托管服务。 <详情>
2021-12-22 17:55:13
市场情报 腾讯安全发布新一代云防火墙 筑牢企业上云第一道安全防线
从实战攻防角度来看,腾讯云防火墙价值突出,作为1000+客户的首选,已广泛覆盖金融、政府、媒体、汽车、交通、物流、游戏等泛互联网行业。 <详情>
2021-11-09 16:36:48
云安全 腾讯安全李滨:数据成生产力核心要素,数据安全可影响企业发展
就企业目前所面对的外部环境、技术、业务上的挑战,腾讯安全总结归纳了企业的五个风险面。 <详情>
2021-11-05 17:35:13
云安全 以XDR思想构建新型云原生安全体系腾讯安全为产业数字化保驾护航
从实践上来看,使用腾讯云原生安全体系,可实现安全故障率下降60%,无效告警下降96%,同时降低了初次采购成本,避免了为峰值流量囤积冗余的资源。 <详情>
2021-11-05 17:33:00
云安全 腾讯方斌:强化云原生安全建设,为数字时代构建坚实底座
智慧城市建设是一项复杂的系统工程,随着政企大规模上云,传统的基于边界网络的防护体系已经无法应对云环境下的动态安全要求,云平台逐渐成为黑产攻击的主要目标 <详情>