![](https://img.51dongshi.com/20241124/wz/18360475052.jpg)
區別有:1、網御星云soc的核心是平臺和人,是安全運營中心的簡稱,是客戶用于安全集中管理的重要平臺。soc是一個復雜的實時響應系統,是由人員、流程、技術三者結合的一個整體。soc可以幫助管理人員進行實踐分析、風險分析、預警管理和應急響應處理。2、網御星云態勢感知是支撐soc建成的最重要的一個支撐點,勢感知是SOC平臺收集客戶各種信息如日志、流量等并配合規則模型和安全智能情報等作出的態勢判斷,如時間軸、上下文關系等,數據驅動安全,是根據客戶的現時和歷史數據進行分析,判斷潛在的威脅和風險。而現如今,態勢感知本身就只是一個比較泛的概念,覆蓋的方面的非常廣,但基本可以分為三個層次:覆蓋感知、分析理解、預測。只是目前的態勢感知仍然存在許多問題,諸如人才缺乏、取證滯后、無法全面掌握數據等等,因此很多時候soc只能做到事后響應,而無法提前或者實時檢測。