451 RESEARCH 報告
從傳統 SIEM 過渡到現代 SecOps。
以數據為基礎,有關如何成功執行 SOC 轉型的見解。
遷移到現代 SecOps 平台的可行步驟。
安全團隊現在面臨一個兩難的情況:維護許多過時且互不相關的工具,例如傳統安全資訊和事件管理 (SIEM),或移轉至單一 SOC 平台以因應現今充滿挑戰的複雜環境。
在這份報告中,451 Research 發現,隨著雲端原生平台日益成熟、普及且成本下降,導致企業正逐步走向 SecOps 整合的全球趨勢。該研究的其他見解包括:
72% 的受訪者擁有超過 1 個 SIEM,41% 的受訪者則擁有超過 2 個 SIEM (平均值為 2.4)。
企業在 SIEM 之上最希望優先整合的技術是威脅偵測與回應。
僅 49% 的受訪者所用的第三方工具和服務能夠與多雲端環境搭配使用。
尤其是,如果您沒有選擇正確的平台或廠商,從傳統 SIEM 移轉可能會很複雜,尤其是在大型企業中更是如此。451 Research 建議企業在進行移轉之前先評估幾項因素。
探索完整報告,了解雲端原生 SOC 轉型的 15 個可行後續步驟。
