SOC、SIM、SEM、SMC

SOC是啥,Security Operating Center,安全运营中心,是将与安全有关的产品、方案等进行整合,提供一个统一的安全管理界面。 SOC一般分为两大部分,一是SIM,二是SMC SIM即Security Information Management,安全信息管理,可以收集各类安全产品产生的报警、日志等安全信息,并进行关联分析,从海量信息中分析出有价值的安全事件。 SMC即Security Management Center,安全管理中心,它实现了Control层面的功能,其目标是对安全产品的管理,如配置管理和策略分发 SEM即Security Events Management,安全事件管理,其功能类似于SIM产品。 完整的SOC至少应该包括SIM+SMC,有些还包括SEM

你可能感兴趣的:(sim,sem,休闲,SOC,SMC)