QRadar如何实现将数亿事件缩减为几个可处理的攻击?

QRadar可将数十亿的事件和流程缩减为少数几个可处理的攻击,它的实现机制是什么? 显示全部
QRadar可将数十亿的事件和流程缩减为少数几个可处理的攻击,它的实现机制是什么? 收起
参与21

查看其它 13 个回答wnxyer的回答

wnxyerwnxyer软件开发工程师某银行
这主要是因为Qradar和其他SIEM产品在对待攻击所作出的响应有所差别,通常的SIEM产品是每条规则都会产生一个 ...
吴异刚 发表于 2015-8-21 14:10


优化是是指通过事件分析然后进行统一分类的优化,还是何种优化?
银行 · 2015-08-21
浏览2009

回答者

wnxyer
软件开发工程师某银行

wnxyer 最近回答过的问题

回答状态

  • 发布时间:2015-08-21
  • 关注会员:0 人
  • 回答浏览:2009
  • X社区推广