论文部分内容阅读
随着计算机网络技术的发展,企业对网络信息安全的要求也日益增高。出于安全纵深防御的需要,传统企业选择堆叠安全设备,比如防火墙、入侵检测系统、入侵防御系统、防病毒软件等。安全设备的堆叠势必会导致安全告警的增加,在处理这些安全问题时,安全运营人员往往使用不止一种手段解决问题,这也增加了安全运维人员的工作量。为有效协调多个安全设备或服务,SOAR技术应运而生。