快速搜索
[登录]
[注册]
标签
会员
安全治理 论坛
»
安全技术专题
»
审计监控
»
审计产品和SOC产品的区别?
安全管理专题
综合话题
风险管理
安全审计
安全体系
安全技术专题
综合话题
文档安全
终端安全
边界安全
数据安全
病毒治理
认证授权
审计监控
主机安全
技术扫描
认证培训专区
CISSP
CISP
综合信息专区
安全沙龙
业界信息
闲言碎语
职业生涯
闲聊地带
广告专版
站务管理
新人报道
站务交流
版主会议
审计产品和SOC产品的区别?
[
3470
查看 /
14
回复 ]
返回列表
1
2
下一页
发送短消息
UID
173
精华
1
威望
2
金币
10 个
学币
0 个
查看公共资料
搜索帖子
wrz
组别
新手上路
性别
积分
21
帖子
14
注册时间
2008-08-25
wrz
2008-08-29 13:12
|
只看楼主
1
#
字体大小:
t
T
各位高手,当前比较火热的soc产品和传统的日志审计类都是收集日志做分析,他们的主要区别在什么地方?
五湖四海 最后编辑于 2008-09-01 09:15:50
本主题由 版主 五湖四海 于 2008-8-29 13:12:37 执行 设置精华/取消 操作
TOP
发送短消息
UID
12
精华
2
威望
4
金币
106.5 个
学币
0 个
查看公共资料
搜索帖子
五湖四海
组别
版主
性别
积分
152
帖子
138
注册时间
2008-02-21
五湖四海
2008-08-29 13:14
|
只看该用户
2
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
审计类产品主要是针对日志的异常情况进行分析,soc包含的内容会广一些,安全层面的会涉及多一下。另外soc的日志收集只是基础。总要的是关联分析和响应和管理。
TOP
发送短消息
UID
10
精华
0
威望
0
金币
108 个
学币
0 个
查看公共资料
搜索帖子
zlfoogle
组别
安全助理
性别
积分
162
帖子
162
注册时间
2008-02-21
zlfoogle
2008-08-31 16:04
|
只看该用户
3
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
我觉得soc要走的路还很长,一些专项审计产品还而更容易让用户接受
TOP
发送短消息
UID
3
精华
0
威望
0
金币
85.5 个
学币
0 个
查看公共资料
搜索帖子
levis
levis
组别
版主
性别
积分
125
帖子
125
注册时间
2008-02-21
levis
2008-09-01 00:00
|
只看该用户
4
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
如何才能做到有效的审计呢?审计过程需要考虑哪些关键要素呢?
TOP
发送短消息
UID
4
精华
8
威望
24
金币
78.5 个
学币
0 个
查看公共资料
搜索帖子
Solar
组别
超级版主
性别
积分
177
帖子
103
注册时间
2008-02-21
Solar
2008-09-02 20:17
|
只看该用户
5
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
SOC在国内几乎没有成功的案例,这是业界公认的。原因有二: 1.用户没有使用好SOC的能力,包括技术和管理方面的能力 2.SOC的漏报和错报使用户感觉它是鸡肋
Solar 最后编辑于 2008-09-02 20:20:00
TOP
发送短消息
UID
14
精华
0
威望
0
金币
63 个
学币
0 个
查看公共资料
搜索帖子
studysec
组别
安全助理
性别
积分
119
帖子
119
注册时间
2008-02-26
studysec
2008-09-03 12:44
|
只看该用户
6
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
SOC和审计现在都加入了合规性(如:萨班斯、27001等),感觉SOC的定位不够清楚,不同的厂家功能上差别也比较大。
× study security ×
×认真学习信息安全知识×
×潜心钻研信息安全问题×
×有效解决实际安全问题×
TOP
发送短消息
UID
40
精华
0
威望
0
金币
49 个
学币
0 个
查看公共资料
搜索帖子
yebj
组别
安全助理
性别
积分
92
帖子
92
注册时间
2008-04-07
yebj
2008-09-08 11:19
|
只看该用户
7
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
有什么详细的介绍,近来看到好多哥们都在看SOC的书.
TOP
发送短消息
UID
133
精华
0
威望
0
金币
18 个
学币
0 个
查看公共资料
搜索帖子
bear
组别
新手上路
性别
积分
32
帖子
31
注册时间
2008-08-05
bear
2008-09-20 16:03
|
只看该用户
8
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
听说前段时间IBM在上在筹建以Arcsight为技术平台的SOC中心,对外提供服务。这是一个不错的运维模式。上次参加一个研讨会,台湾宏基做了这方面的介绍,采用Arcsight技术平台在台湾做了好几个SOC项目,而且自己也构建了一个SOC中心,对外提供服务,收益不错。感觉SOC应该很有潜力。
TOP
发送短消息
UID
32
精华
9
威望
18
金币
60.5 个
学币
0 个
查看公共资料
搜索帖子
Jason
组别
安全助理
性别
积分
131
帖子
68
注册时间
2008-03-31
Jason
2008-09-22 07:55
|
只看该用户
9
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
同意 zlfoogle 的意见, "我觉得soc要走的路还很长,一些专项审计产品还而更容易让用户接受" 呵呵,
TOP
发送短消息
UID
35
精华
1
威望
2
金币
88.5 个
学币
0 个
来自
深圳
36167196
查看公共资料
搜索帖子
siyq
组别
安全助理
性别
积分
136
帖子
129
注册时间
2008-04-06
siyq
2008-09-24 11:19
|
只看该用户
10
#
字体大小:
t
T
回复:审计产品和SOC产品的区别?
凑个热闹
TOP
返回列表
1
2
下一页
上一主题
|
下一主题
发新主题
安全管理专题
综合话题
风险管理
安全审计
安全体系
安全技术专题
综合话题
文档安全
终端安全
边界安全
数据安全
病毒治理
认证授权
审计监控
主机安全
技术扫描
认证培训专区
CISSP
CISP
综合信息专区
安全沙龙
业界信息
闲言碎语
职业生涯
闲聊地带
广告专版
站务管理
新人报道
站务交流
版主会议
主机安全
帖子标题
作者
我的资料