为了深入研究,Google发布《自动化安全运营中心SOC建设指南》,从SOC转型的意义、自动化安全运营的定义,以及实现自动化安全运营的具体方法三个维度探讨未来自动化SOC的建设方向。
早期的SOC被业界认为最适合为用户提供威胁检测和应急响应能力。因为它不仅涉及安全事件的收集、归并和关联分析,同时还提供对各种安全设备的配置及策略管理,提供安全设备之间的联动能力,可以满足安全运营持续维护和优化的目标。
随着网络安全的不断发展,各类攻击方法和工具也在不断发生变化,SOC所承担的目标也在不断增加,逐渐成为安全运营的核心点之一。近年来,我国陆续出台了多部网络安全法律法规、企业合规需求越发清晰,SOC也开始逐步承担合规监控的目标。
1