保护计算机、网络系统的硬件、软件及其系统中的数据,使之不因偶然的或者恶意的原因而遭到破坏、更改、泄露,确保系统能连续可靠正常地运行。
安全运营中心(SOC)既可以定义为团队——通常全天候轮班运行,也可以指专门用于预防、检测、评估和响应网络安全威胁和事件的设施,以评估、实现监管合规性。
构建SOC——或者通常创建某种形式的内部安全模块——是一项耗资巨大且耗时的工作,需要持续关注才能有效。实际上,许多组织(包括一些大型组织)并不选择构建SOC。相反,他们会选择其他安全监控选项,例如使用托管安全服务提供商(MSSP)。
思考建立内部SOC的首席信息安全官和技术领导者应该深刻认识到这种方法所涉及的成本和人员配备影响。内部SOC的建设和人员配备有很多替代方案,除了各种类型的SOC模型外,公司还应该探索其他可能。
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。