SIEM平台后面支撑的数据库是开发者提供还是用户自己设置?

参与17

2同行回答

kermitkermit项目经理某知名零售企业
目前我们的环境用的是某商用产品。现在主流的SIEM产品主要是基于NOSQL数据库的,是厂商自己开发的,并不是主流NOSQL平台。因为实际需求对于SIEM系统要求处理的数据量和可扩展性要求都很高,传统用ORACLE数据库的方案渐渐显得力不从心。如果想走开源的道路的话,据我了解一般都是...显示全部

目前我们的环境用的是某商用产品。现在主流的SIEM产品主要是基于NOSQL数据库的,是厂商自己开发的,并不是主流NOSQL平台。因为实际需求对于SIEM系统要求处理的数据量和可扩展性要求都很高,传统用ORACLE数据库的方案渐渐显得力不从心。如果想走开源的道路的话,据我了解一般都是HADOOP来作为数据库的。

收起
餐饮 · 2017-12-27
浏览1766
申田由甲申田由甲安全工程师中国银行
一般siem自带的数据库能够支持自身的需求。如果需要建设和siem功能互补的数据分析平台,要根据需求选择,比如数据量,数据特点等显示全部

一般siem自带的数据库能够支持自身的需求。如果需要建设和siem功能互补的数据分析平台,要根据需求选择,比如数据量,数据特点等

收起
银行 · 2017-12-28
浏览1622

提问者

hufeng719
系统工程师某钢铁企业
擅长领域: 数据库存储服务器

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-27
  • 关注会员:3 人
  • 问题浏览:4336
  • 最近回答:2017-12-28
  • X社区推广