统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?
对收集来的数据做到很好的关联分析是很难的一件事情。当然,一些soc或者siem也做了相关工作。 国外厂商,譬如赛门铁克、IBM好像都有Siem产品,国内厂商,天融信也在做SOC。个人感觉,仅日志采集的话,splunk是个不错的产品。
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30