证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?

参与12

3同行回答

gaoshuanggaoshuang安全工程师IBM
安全智能产品已经内置了丰富的关联规则,快速定位发现问题,并按照优先级推送给安全分析人员。通过在企业内部的实施,并不断tuning,能够极大地帮助企业分析安全威胁。显示全部

安全智能产品已经内置了丰富的关联规则,快速定位发现问题,并按照优先级推送给安全分析人员。通过在企业内部的实施,并不断tuning,能够极大地帮助企业分析安全威胁。

收起
IT咨询服务 · 2016-03-10
浏览1294

提问者

liur
安全工程师宏源证券
擅长领域: 安全渗透测试数据库安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-03-10
  • 关注会员:4 人
  • 问题浏览:4815
  • 最近回答:2019-09-25
  • X社区推广