安全和运维团队
-
避免被频繁的警报折腾死的七种方法
随着公司的发展,需要越来越多的工具,随着工具的增加,越来越多的报警和过程中断。很快,每个系统和工具的报警听起来都像一场嘈杂的葡萄酒派对,每个人都在谈论自己不同的话题。因此,安全和运行维护团队正逐渐对报警失去敏感性,甚至系统标记了真正的异常活动,也可能因为报警疲劳而被忽视。你需要的是唱诗班那样和谐悦耳的警报,一切协调运作,只有真实的事件才会发出高音。那么,如何达到这个水平呢?Threat Stack 工程副总裁克里斯·杰维斯,还有VictorOps,有七种方法可以避免警报疲劳。1. 所有警报都有上下文环境和可操作性...