攻擊狙殺鏈告警事件應變劇本

產出年度

2024

現況敘述

目前國內資安維運(SOC)廠商多以安全資訊事件管理系統(SIEM)彙整異質資安防護設備或主機機核日誌等之告警事件,仍需投入相當人力分析告警事件,缺乏可自動化或半自動化資安告警事件關聯之輔助技術或系統

可應用範圍

資安維運業者 資安設備廠商 資訊服務業者 領域業者

所須軟硬體設備

可支援容器化管理系統之實體主機或雲端平台,硬體規格如下 : 建議8核以上CPU、16GB以上記憶體、512GB以上硬碟、GPU 4G 以上

需具備專業人才

資安維運 資安防護 網路管理

聯絡資訊

資安科技研究所

李宗峻

(02)6607-6338

tomlee@iii.org.tw