多年的網路安全日誌分析經驗,除了應用經驗法則,並試圖帶入 AI 人工智慧在浩瀚的日誌找到線索。利用自動化機制來減輕資安人員在日常的日誌收容的勞力。喜歡接收資安新知,對於工控系統和 5G 通訊網路安全有涉獵。專業證照有 PMP、CEH、GNFA、PIMS。曾執行銀行 ATM 安全專案以及政府機關資安日誌收容專案。
美國 OMB 於 2021 年發表備忘錄 M-21-31,引入事件日誌管理成熟性模型,提供行政機構執行要求及細節。自 2020 年底美國公部門遭受兩項資安衝擊 -SolarWinds 遭駭及 Microsoft Exchange Server 四項零時差漏洞。美國政府調查兩起事件。調查人員因機關的缺少日誌收容阻礙證據蒐集,也無法建構正常基準線。OMB 局長說:「聯邦資訊系統的日誌保存,對於網路威脅的偵測、調查以及修復,起著至關重要的效果。」
為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱 隱私權聲明 。