传统siem在安全事件的认知方面问题请教?

传统siem在安全事件的认知方面,和基于大数据的安全日志分析(如splunk)产品上,有什么样的区别?

参与4

1同行回答

吴异刚吴异刚咨询专家IBM
其最大的不同在于传统的SIEM是基于日志,流等结构化数据来进行分析的。而认知安全主要学习的是非结构化的自然语言,比如文档,行业内的文献,设置包括论坛里的交流等等,并将此知识应用到SIEM的解决方案中...显示全部

其最大的不同在于传统的SIEM是基于日志,流等结构化数据来进行分析的。而认知安全主要学习的是非结构化的自然语言,比如文档,行业内的文献,设置包括论坛里的交流等等,并将此知识应用到SIEM的解决方案中

收起
IT咨询服务 · 2016-08-05
浏览1395

提问者

rogerswoo
其它某保险公司
擅长领域: 网络存储服务器

问题来自

问题状态

  • 发布时间:2016-08-05
  • 关注会员:2 人
  • 问题浏览:3945
  • 最近回答:2016-08-05
  • X社区推广