






















在甲方做安全团队,要满足包括合规在内的多方面安全需求。首先还是要从知己知彼入手,在知己方面,可以做代码检测、漏洞扫描等,做到最自己可能存在的漏洞风险心中有数;然后进行资产识别,对于甲方而言,这一点很重要。知彼方面,就是利用各种情报。结合两方面信息,在现有架构下才能进一步不全、新增、改进。集成的威胁情报过程主要包括:日志字段提取、威胁情报接口调用、数据整合、威胁查询优化、事件联动接口调用等步骤。搭建完成之后,可以自己做模型、构建本地威胁情报库、优化分析模型、增加自适应决策等,完成分析层面的应用。
浏览6988次
浏览6026次
浏览7665次
浏览4415次
浏览6055次
浏览9885次
2026-01-16 北京
2026-01-16 上海
2025-12-17 北京
2026-01-09 深圳
打开微信扫一扫,分享到朋友圈