451 Research 报告
从传统 SIEM 转向现代 SecOps。
以数据支持关于成功执行 SOC 转型的见解。
转向现代 SecOps 平台的可行步骤。
安全团队现在面临一个两难境地:是维护许多过时而且互不关联的工具(比如传统的安全信息与事件管理 (SIEM)),还是迁移到一个专为当今充满挑战的复杂环境而构建的单一 SOC 平台。
在本报告中,451 Research 发现,云原生平台日趋成熟,越来越普及,也越来越经济实惠,这些都在促使全球企业迈向 SecOps 整合。这次研究的其他见解包括:
72% 的受访者有多个 SIEM 解决方案,41% 的受访者有两个以上(平均为 2.4)。
企业在 SIEM 之上寻求部署的首要技术是威胁检测和响应。
只有 49% 受访者的第三方工具和服务旨在与多云环境配合使用。
如果没有选择正确的平台或供应商,从传统 SIEM 迁移可能就会很复杂,尤其是在大型企业中。451 Research 建议企业在转型之前评估几个因素。
欢迎浏览完整报告,了解云原生 SOC 转型的 15 个可行的后续步骤。
