Secops-hunt:把威胁狩猎从翻日志升级成查案子 如果说安全运营中心里有一个最消磨人的工种,那就是手工威胁狩猎。拿到一个可疑 IP,先在 SIEM 里搜,再跳去 EDR 交叉比对,再切到威胁情报平台查归属。十几个标签页来回翻,最后可能只确认了一句"当前无命中"。不是能力… 赞 参与讨论{{item.data.meta.comment}}条讨论
Secops-hunt:把威胁狩猎从翻日志升级成查案子 如果说安全运营中心里有一个最消磨人的工种,那就是手工威胁狩猎。拿到一个可疑 IP,先在 SIEM 里搜,再跳去 EDR 交叉比对,再切到威胁情报平台查归属。十几个标签页来回翻,最后可能只确认了一句"当前无命中"。不是能力… 赞 参与讨论{{item.data.meta.comment}}条讨论
作者: Secops-hunt:把威胁狩猎从翻日志升级成查案子 如果说安全运营中心里有一个最消磨人的工种,那就是手工威胁狩猎。拿到一个可疑 IP,先在 SIEM 里搜,再跳去 EDR 交叉比对,再切到威胁情报平台查归属。十几个标签页来回翻,最后可能只确认了一句"当前无命中"。不是能力… 赞 参与讨论{{item.data.meta.comment}}条讨论
Secops-hunt:把威胁狩猎从翻日志升级成查案子 如果说安全运营中心里有一个最消磨人的工种,那就是手工威胁狩猎。拿到一个可疑 IP,先在 SIEM 里搜,再跳去 EDR 交叉比对,再切到威胁情报平台查归属。十几个标签页来回翻,最后可能只确认了一句"当前无命中"。不是能力… 赞 参与讨论{{item.data.meta.comment}}条讨论