信息安全

从数据和流程完整性的角度来看,CISO应该重点关注的一类攻击是中毒攻击。此类攻击的原理是通过操纵深度学习模型的训练数据入侵模型,甚至可以操纵其输出攻击者想要的结果。
传统的SIEM一直存在“弱检测,无响应”问题,但检测识别威胁只是开始,快速响应并应对威胁才至关重要。下一代SIEM应具备自动化的威胁事件响应能力,能够创建符合安全行业最佳实践的响应流程,与广泛的第三方产品与工具进行紧密集成,采取一系列明确操作进行响应处置,并给出应该采取的行动建议。

本站热榜

日排行
周排行
月排行
热点资讯