About 50 results
Open links in new tab
  1. SIEM 技术是什么? - 知乎

    SIEM 是 Security Information Event Management 的首字母简称,即安全信息与事件管理平台。 Gartner对于SIEM的定义是:安全信息和事件管理(SIEM)技术通过对来自各种事件和上下文数据 …

  2. 2026年 2月 CPU天梯图(更新锐龙9 9950X3D)

    6 days ago · 桌面端CPU综合性能天梯图,提供最新的CPU性能排名和对比信息,帮助用户了解不同型号的表现和选择适合自己的产品。

  3. 态势感知是什么? - 知乎

    Dec 17, 2019 · 很多人会有疑问,那态势感知出现之前就没有“态势感知”吗?答案是否定的。态势感知的雏形其实就是SIEM(Security Information and Event Management),就是一个广泛收日志,再对 …

  4. 有用过 Splunk 的吗,大家都用 Splunk 做什么? - 知乎

    比如有些SIEM产品转发器、索引、检索全分开,各是一种产品,看名字都把人看晕。 而一个splunk实例本身就具有多个角色,减少了额外学习成本。 2.3 SIEM产品该有的功能都具备:关联分析、告警、 …

  5. top10的互联网公司siem都使用都什么产品? - 知乎

    top10的互联网公司siem都使用都什么产品? 腾讯、阿里、百度、京东、今日头条这些互联网巨头siem使用都是什么产品? IBM的qradar、splunk还是自己通过开源框架开发的,有了解的小伙伴吗… 显示 …

  6. wazuh使用教程 - 知乎

    wazuh安全平台简介 介绍 Wazuh 是一个安全平台,可为端点和云工作负载提供统一的 XDR 和 SIEM 保护。 该解决方案由一个通用代理和三个中心组件组成:Wazuh 服务器、Wazuh 索引器和 Wazuh 仪 …

  7. 什么是SOAR? - 知乎

    2019年, Gartner提出SOAR是指能使企业组织从SIEM等系统中收集报警信息,或通过与其它技术的集成和自动化协调,提供包括安全事件响应和威胁情报等功能。

  8. 什么是EDR?EDR做的比较好的厂商有哪些? - 知乎

    Jun 9, 2022 · 什么是XDR? XDR与EDR有何不同? 它与SIEM和SOAR相同吗? SentinelOne作为EDR市场的领导者和新兴XDR技术的先驱,我们经常被问到这意味着什么以及它最终如何有助于实现更好 …

  9. 什么是“零日漏洞”(Zero-Day Vulnerability)?为何这类攻击被视为高 …

    什么是“零日漏洞”(Zero-Day Vulnerability)? “零日漏洞”是指软件、固件或系统中的 未知安全缺陷,该漏洞尚未被官方发现或修复,因此 没有可用的补丁 或防御措施。“零日”意味着从漏洞被发现到被利 …

  10. 网络安全中的IOA如何防御攻击? - 知乎

    通过监控流量并检查与已知恶意IP地址和域名的通信等等,这些工具可以帮助识别可能的IoC。 5、紧跟技术前沿趋势和报告 从可靠的公开 IoC 信息源网站了解有关 IoC 的趋势和报告。 此外,公认的 IoC 的 …