探寻安全管理平台(SOC)项目的关键成功因素(续二)

如何做好安全管理/SIEM/LM项目,的确是一个世界性课题。这次,一位来自巴西的安全专家在他的博客《The Key to Selecting SIEM and Log Management》中给出了他个人的建议——在建设SIEM的时候,应该遵循以痛点为中心(pain-point centric)的方法论,而非传统的以设备为核心(device-centric)的方法论。其核心思想就是要渐进明晰,抓住当前重点,避免一下子落入海量日志分析的困局中。
简言之,就是客户要对当前自身需求定义明确,抓住当前主要矛盾予以解决,不要一下子就铺开一个大摊子,SIEM项目的成功will much depends on how the IT team and and c-level managers understand the big picture and obviously what scenario your company has today and will most likely have in the future.

【后记】我们会不断研究与实践SOC(SIEM/LM)的CSF,与大家分享,敬请关注。
 

你可能感兴趣的:(日志管理,LM,Siem,安全事件管理,安管平台)