事件响应流程

使用智能运行手册来定义并加快事件响应流程
重叠的分割圆图案

定义事件响应流程

 

对网络安全事件做出响应时,每一秒都至关重要。您必须基于正确的数据、联合正确的决策者、按照正确的顺序,做出正确的决策。要想快速做出响应,就必须制定明确且高效的事件响应计划。

明确的事件响应 (IR) 计划需要进行规划、运用相关技能、具备协调能力并实现自动化,以确保及时准确的响应。NIST 概述了经受住了时间考验的 IR 指南。明确定义的 IR 流程应该包含以下阶段:

  • 准备工作

  • 检测和分析

  • 遏制、根除与恢复

  • 事后活动

IBM QRadar SOAR 可助力您的组织定义和执行强大的 IR 流程。QRadar SOAR 融入了智能和自动化,采用简单的阶段、任务和操作层次结构来帮助您的团队快速果断地对网络安全事件做出响应。

工作原理

准备工作 检测和分析 遏制、根除与恢复 事后活动
采取后续步骤

安排时间与 IBM 代表讨论您的定价选项。

预约实时演示
探索更多 支持 社区 文档 资源 合作伙伴