SOC上的机器学习——TODO
机器学习SOC管理的机器学习
很少有人谈论,但同样重要的是,机器学习在日常SOC管理中的应用。机器学习不仅能够更聪明地了解流过你的SOC的活动,它还能更聪明地了解你的SOC的活动。也许你有一个分析员,他擅长处理网络钓鱼案件,并且能够比其他工作人员更快地调查和补救这些案件。机器学习可以使您的SOC管理系统更智能地了解团队中谁最适合处理特定类型的威胁,并在下一个案例出现时自动分配分析员。
推荐
到现在,事情已经过去了
通过一台机器。难道不是
如果为SOC提供动力的平台能够
告诉分析师下一步该做什么?下一代
SOC可以通过使
建议。这可以以
个人行动或剧本。这在
两种方法:1)对于一个新分析师来说,它具有教育意义
教他们如何应对类似的威胁
再次出现;2)对于有经验的分析师
它作为健全的检查,或提醒
帮助他们做什么的助推剂
已经知道了。
Splunk用户行为分析(UBA)是一个
机器学习驱动的解决方案
未知威胁和异常行为
跨用户、终端设备和应用程序。
它增强了您现有的安全团队
通过发现威胁使他们更有效率
否则会错过由于缺乏
人、资源和时间。
安全团队可以使用Splunk UBA增强
可视和威胁检测。具体来说,他们
能够检测内部和未知威胁
无监督ML算法,传统
安全产品缺失。他们可以自动化
异常行为与
高保真威胁使用复杂的杀伤链
可视化。此功能释放
团队花更多的时间与较高
基于保真行为的警报。他们也可以
识别最新威胁,但无法运行
动态内容订购停机时间
更新,使安全团队能够
主动掌握最新威胁
检测技术。
Splunk Phantom is a SOAR platform that
integrates a team’s processes and tools together,
enabling them to work smarter, respond faster
and improve their defenses.就是SOAR
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了
· DeepSeek 开源周回顾「GitHub 热点速览」
2020-02-18 wireshark 仅抓取 DNS 报文——直接在过滤器抓包里写 udp port 53 即可
2020-02-18 wireshark 查找 DNS 域名——编辑里查找 选择分组详情里去按照字符串搜索即可
2020-02-18 开源EDR(OSSEC)
2019-02-18 ssl tls 证书链 根证书和叶证书查询
2018-02-18 bazel编译tensorflow 生成libtensorflow_inference.so 和 libandroid_tensorflow_inference_java.jar
2018-02-18 tensorflow 模型压缩