搜索结果
跳到导航
跳到搜索
- | 检测阶段 || 监控 API 使用情况,检测异常行为,例如异常的请求数量、错误率或交易模式。 利用 [[入侵检测系统]] 和 [[安全信息和事件管理系统]] (SIEM)。 || 安全团队、监控团队 | …8 KB(127个字) - 2025年3月16日 (日) 16:35
- …9 KB(155个字) - 2025年3月16日 (日) 13:47
- * **集成能力:** 与现有的安全工具和系统集成,例如SIEM(安全信息和事件管理)系统、防火墙、IDS/IPS(入侵检测/防御系统)等。 …9 KB(180个字) - 2025年3月16日 (日) 13:48
- * 部署安全监控工具,例如[[入侵检测系统]] (IDS)、[[入侵防御系统]] (IPS)、[[安全信息和事件管理系统]] (SIEM)。 * **安全信息和事件管理系统 (SIEM):** 收集、分析和管理安全事件。[[Splunk]]、[[QRa …10 KB(187个字) - 2025年3月15日 (六) 09:21
- * '''安全信息和事件管理 (SIEM) 系统:''' 用于收集、分析和关联安全日志,检测潜 …9 KB(246个字) - 2025年3月16日 (日) 10:05
- * **日志分析:** 定期分析 API 日志,寻找可疑的模式和异常行为。可以使用安全信息和事件管理 (SIEM) 系统来自动化日志分析过程。 …9 KB(134个字) - 2025年3月16日 (日) 10:03
- * **日志记录和监控:** 记录所有 API 请求和响应,并监控日志以查找异常活动。 使用安全信息和事件管理 (SIEM) 系统来集中管理和分析日志数据。 …9 KB(154个字) - 2025年3月16日 (日) 13:48
- …10 KB(296个字) - 2025年5月10日 (六) 12:15
- * **工具:** 部署必要的安全工具,例如防火墙、入侵检测系统、防病毒软件和安全信息和事件管理 (SIEM) 系统。 …8 KB(110个字) - 2025年3月17日 (一) 10:19
- …9 KB(288个字) - 2025年3月16日 (日) 11:01
- * '''安全信息和事件管理 (SIEM) 系统:''' SIEM系统收集、分析和关联来自不同来源的 * '''安全信息和事件管理 (SIEM) 系统:''' QRadar, ArcSight, Splunk Enterprise Security …9 KB(269个字) - 2025年3月16日 (日) 10:32
- | 1. 准备阶段 || 建立事件响应计划、定义角色和职责、准备必要的工具和资源。 || [[事件响应计划]]、[[安全信息和事件管理 (SIEM)]] …10 KB(267个字) - 2025年3月16日 (日) 13:51
- …9 KB(150个字) - 2025年3月16日 (日) 10:04
- * '''配置监控系统''':部署入侵检测系统(IDS)、安全信息和事件管理(SIEM)系统、API监控工具等,用于实时监控API的流量和行 …10 KB(294个字) - 2025年3月16日 (日) 10:33
- [[安全信息和事件管理]] …33 KB(1,016个字) - 2025年3月15日 (六) 14:31
- * **实施安全日志记录和监控:** 记录所有重要的事件,并实时监控 API 活动,以检测和响应安全事件。考虑使用 [[SIEM]] (安全信息和事件管理) 系统。 …9 KB(148个字) - 2025年3月16日 (日) 10:41
- …*准备阶段:** 这是 IRP 的基础,包括对潜在威胁的评估,制定明确的安全策略,部署必要的安全工具(例如 [[入侵检测系统]]、[[防火墙]]、[[安全信息和事件管理系统]]),以及对相关人员进行培训。 [[安全信息和事件管理系统]] …10 KB(171个字) - 2025年3月17日 (一) 10:21
- …8. 日志记录和监控 || 记录所有 API 活动并进行监控。 || 记录所有 API 请求、响应和错误。使用安全信息和事件管理 (SIEM) [[安全信息和事件管理 (SIEM)]] 系统来监控 API 活动并检测异常行为。| 高 | …9 KB(182个字) - 2025年3月15日 (六) 10:00
- * '''安全信息和事件管理 (SIEM) 系统:''' Splunk、Elastic Stack。 …8 KB(302个字) - 2025年3月16日 (日) 14:50
- …各种工具来分析这些日志文件,例如 [[Amazon Athena]]、[[Amazon CloudWatch Logs Insights]] 或第三方安全信息和事件管理 (SIEM) 系统。 …10 KB(271个字) - 2025年3月16日 (日) 21:33