证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?

参与12

3同行回答

dengtingxundengtingxun安全工程师银河证券
对收集来的数据做到很好的关联分析是很难的一件事情。当然,一些soc或者siem也做了相关工作。 国外厂商,譬如赛门铁克、IBM好像都有Siem产品,国内厂商,天融信也在做SOC。个人感觉,仅日志采集的话,splunk是个不错的产品。...显示全部

对收集来的数据做到很好的关联分析是很难的一件事情。当然,一些soc或者siem也做了相关工作。 国外厂商,譬如赛门铁克、IBM好像都有Siem产品,国内厂商,天融信也在做SOC。个人感觉,仅日志采集的话,splunk是个不错的产品。

收起
证券 · 2016-03-10
浏览1173

提问者

liur
安全工程师宏源证券
擅长领域: 安全渗透测试数据库安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2016-03-10
  • 关注会员:4 人
  • 问题浏览:4812
  • 最近回答:2019-09-25
  • X社区推广