SOC 安全运营中心
Security Operations Center —— 公司里专门盯安全的那群人 + 那套工具,7×24 监控、检测、响应。
典型分层
核心工具
没有 SOC 的小公司怎么办
外包给 MSSP(托管安全服务商),或用云厂商的托管检测响应(MDR)。SOC 是 CSIRT 等响应团队的日常运转载体。
Security Operations Center —— 公司里专门盯安全的那群人 + 那套工具,7×24 监控、检测、响应。
外包给 MSSP(托管安全服务商),或用云厂商的托管检测响应(MDR)。SOC 是 CSIRT 等响应团队的日常运转载体。