soc海量日志的挖掘和检索?

现有soc肯定会产生海量的日志,是否有较好的数据平台和检索工具,能够提供大数据检索分析能力,对海量数据进行深度分析和挖掘,使IT系统与安全设备的日志数据发挥应有的价值和作用。...显示全部

现有soc肯定会产生海量的日志,是否有较好的数据平台和检索工具,能够提供大数据检索分析能力,对海量数据进行深度分析和挖掘,使IT系统与安全设备的日志数据发挥应有的价值和作用。

收起
参与5

返回kermit的回答

kermitkermit项目经理某知名零售企业

一般SOC的核心是SIEM,SIEM一般本身就是做日志管理的。

餐饮 · 2018-01-03
浏览1752

回答者

kermit
项目经理某知名零售企业
擅长领域: 安全SOC平台网络

kermit 最近回答过的问题

回答状态

  • 发布时间:2018-01-03
  • 关注会员:2 人
  • 回答浏览:1752
  • X社区推广