攻擊狙殺鏈告警事件關聯技術v2.0

產出年度

2022

現況敘述

目前國內資安維運(SOC)廠商多以安全資訊事件管理系統(SIEM)彙整異質資安防護設備或主機機核日誌等之告警事件,仍需投入相當人力分析告警事件,缺乏可自動化或半自動化資安告警事件關聯之輔助技術或系統。

可應用範圍

資安維運業者、資安設備廠商、資訊服務業者、領域業者

所須軟硬體設備

可支援容器化管理系統之實體主機或雲端平台,硬體規格如下 : 建議8核以上CPU、16GB以上記憶體、512GB以上硬碟

需具備專業人才

資安維運、資安防護、網路管理

聯絡資訊

資安科技研究所

李宗峻

(02)6607-6338

tomlee@iii.org.tw