成熟模型2.0版与NSS指南保持一致的2.0版,将可见性称为可观察的伪像,这是由于企业范围内环境中的特征和事件的特征和事件所产生的。[6] ZT框架中的可见性和分析支柱通过观察所有网络组件中发生的实时通信和与安全相关的活动,从而提供了整个基础架构的健康,状态,绩效,行为和威胁见解。此支柱对于其他支柱所需的基础数据是必需的,因为它利用所有柱子的日志数据来构建整个网络中正在发生的事情的全面图片。该支柱不仅取决于其他支柱,而且还采用了自己的能力来汇集并理解收集的数据,从而对异常且潜在的恶意
主要关键词