本文讲的是是时候实现 SOC 2.0 了,SOC,安全运营中心,为取得其最佳效果,以及真正最小化网络风险,需要全员就位,让安全成为每个人的责任. 早在几年前,企业就开始创建SOC来集中化威胁与漏洞的监视和响应.第一代SOC的目标,是集中管理.分析和响应来自多个不同边界和终端工具的警报与事件.操作员通常坐在特定工具控制台前,比如DLP,或者将所有日志收集到一个地方的SIEM工具前.另外的可视化与地图类屏幕也醒目地展示出来,供来访的高管们巡视. SOC的诞生,是为了整合响应员工,强化各不同安全域之间…