如何做好安全管理/SIEM/LM项目,的确是一个世界性课题。这次,一位来自巴西的安全专家在他的博客《The Key to Selecting SIEM and Log Management》 中给出了他个人的建议——在建设SIEM的时候,应该遵循以痛点为中心(pain-point centric)的方法论,而非传统的以设备为核心(device-centric)的方法论。其核心思想就是要渐进明晰,抓住当前重点,避免一下子落入 海量日志分析的困局中。
简言之,就是客户要对当前自身需求定义明确,抓住当前主要矛盾予以解决,不要一下子就铺开一个大摊子,SIEM项目的成功will much depends on how the IT team and and c-level managers understand the big picture and obviously what scenario your company has today and will most likely have in the future.
【后记】我们会不断研究与实践SOC(SIEM/LM)的CSF,与大家分享,敬请关注。
探寻安全管理平台(SOC)项目的关键成功因素(续二)
精选 转载
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
项目成功的因素
1、高层领导的支持2、明确的目标和范围3、优秀的项目经理4、项目团队
项目经理 外包 时间约束