互联网不是一个安全的地方,威胁者正在利用漏洞来危害公司,要么窃取他们的数据,要么索要赎金以释放加密锁定文件的加密密钥。对于许多公司来说,这都是非常真实的情况,无论其规模或声誉如何。威胁者范围广泛,从贫穷国家希望为家庭带来食物的机会主义脚本小子到拥有看似无穷无尽的预算和技术资源的国家集团。幸运的是,安全监控正变得越来越普遍。安全监控的目的是检测入侵的第一步,以便在尝试成为违规之前采取行动。如果失败,则在发生不可逆转的损害之前检测到成功的违规行为。在没有任何经验的情况下规划和实施安全监控项目可能是一项艰巨而艰巨的任务。顾问和托管服务提供商 (MSP) 可能会参与其中,本论文旨在平衡 SMB 和 MSP 之间的知识差距,以便读者能够公平地讨论该主题并做出更好的决策。从而形成最适合公司环境和风险偏好的安全监控系统。