大数据安全事件分析产品Splunk应用安全威胁情报的实例

安全威胁情报技术在国外已经有了比较多的成功应用案例,其中最主要的利用领域就是应用大数据进行安全事件分析。

其中较为成功的商业安全事件分析产品Splunk也有一个名为SPLICE的APP插件实现了STIX、CybOX、OpenIOC等格式的情报数据利用。

略有删减。

image004

image006

image008

image010

image012

image014

image016 image018 image020

image022 image024 image026 image028 image030 image032 image034 image036 image038 image040 image042 image044

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注