证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?...显示全部

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?

收起
参与12

查看其它 2 个回答dengtingxun的回答

dengtingxundengtingxun安全工程师银河证券

对收集来的数据做到很好的关联分析是很难的一件事情。当然,一些soc或者siem也做了相关工作。 国外厂商,譬如赛门铁克、IBM好像都有Siem产品,国内厂商,天融信也在做SOC。个人感觉,仅日志采集的话,splunk是个不错的产品。

证券 · 2016-03-10
浏览1165

回答者

dengtingxun
安全工程师银河证券
擅长领域: 安全系统运维系统安全

dengtingxun 最近回答过的问题

回答状态

  • 发布时间:2016-03-10
  • 关注会员:4 人
  • 回答浏览:1165
  • X社区推广