概述随着分布式应用和微服务的兴起,云数据中心内部的流量占据了主导地位,如何有效的进行云数据中心内部流量的安全防护,成为了云安全讨论的重要话题。VMware 早在5年前就提出了微分段的概念,并可以通过N...
实现以数据驱动的高级威胁检测和响应
SIEM技术现已应用了约20年的时间,其早期产品的用途主要是帮助用户更好地进行日志管理和满足法规遵从性要求,很少应用到威胁检测与响应中。然而,由于现代企业的威胁攻击面不断扩大和对未知攻击的担忧不断增加...