白皮书

审查威胁情报和减少误报的策略

审查威胁情报和减少误报的策略

是否有可能克服了解网络内外发生的一切的艰巨挑战?DomainTools的高级安全工程师Tarik Saleh认为答案是肯定的——如果安全团队采用新的方法来思考、审查和验证情报、指标和对手的行为。

本文将讨论减少误报的检测策略,以及改进威胁搜索和调查结果的模型。它还将涵盖帮助团队充分利用有限时间和资源的领先工具。

本文包括以下信息:

  • 威胁检测的类型
  • 微调威胁检测和响应的策略
  • 支持行为导向检测策略的工具