多源異質情資關聯機制

產出年度

2024

現況敘述

目前國內資安產品多數仍以安全資訊事件管理系統(SIEM)以及端點偵測及回應(EDR)為主,主要都是針對日誌管理、網路流量活動進行監控,對於新型攻擊與持續性攻擊行為,缺乏多源與異質的情資彙整並生成可行動型資安情資的管理機制

可應用範圍

資安維運業者 資安設備廠商 資訊服務業者 領域業者

所須軟硬體設備

可支援容器化管理系統之實體主機或雲端平台,硬體規格如下 : 建議8核以上CPU、16GB以上記憶體、512GB以上硬碟、GPU 4G 以上

需具備專業人才

資安維運 資安防護 網路管理

聯絡資訊

資安科技研究所

林聖翔

(02)6607-6335

leaflin@iii.org.tw