平均检测时间 - AWS 安全事件响应 用户指南

平均检测时间

平均检测时间是指发现潜在安全事件所需的平均时间。具体而言,这是从首次出现漏洞指标,到初步识别或生成警报之间的时间。

您可以使用此指标来跟踪检测和警报系统的有效性。有效的检测和警报机制是确保潜在安全事件不会在环境中持续存在的关键。

平均检测时间越长,就越需要建立更多或更有效的警报和机制来识别和发现潜在安全事件。平均检测时间越短,表明检测和警报机制运行得越好。