A prima vista è difficile notare cosa rende SOAR e SIEM diversi: sembrano strumenti molto simili e in un certo senso interscambiabili. Effettivamente hanno molti elementi in comune e questo inganna chi li sta usando da poco. Man mano che ci si prende la mano e li si sperimenta nel tentativo di semplificare i processi di risposta agli incidenti e risolverli più rapidamente, però, le differenze tra i due diventano molto più chiare. Le prime a emergere riguardano aspetti come il tempo medio di rilevamento (MTTD) e il tempo medio di risposta (MTTR).
Canali
Speciale Digital Awards e CIOsumm.it