GB/T 36626—2018信息安全技術 信息系統安全運維管理指南 /
對安全信息與安全事件進行關聯分析,以此發現單一安全設備發現不了的安全問題。
應能夠收集、管理和分析安全大數據。
關聯分析系統應具有以下能力:a)能夠對關聯模式進行建模;b)能夠收集各種日志、事件等信息,形成安全大數據;c)能夠基于關聯模型對安全大數據進行有效分析,以發現潛在威脅與攻擊;d)能夠定時生成等保等相關標準符合度報告;e)能夠與其他系統共享信息。
本文章首發在 網安wangan.com 網站上。
推薦文章: