Twoje SOC widzi wszystko… oprócz telefonów

sekurak.pl 4 godzin temu

Współczesne Centra Operacji Bezpieczeństwa (SOC) zwykle dysponują zestawem różnorodnych narzędzi do monitorowania serwerów, stacji roboczych, sieci oraz tożsamości użytkowników. Logi systemowe z tych wszystkich źródeł mogą trafiać do SIEM, gdzie miliardy zarejestrowanych zdarzeń podlegają korelacji, a wyspecjalizowane algorytmy szukają wzorców ataków w czasie rzeczywistym. Na pierwszy rzut oka obraz zabezpieczeń...

Idź do oryginalnego materiału