soc海量日志的挖掘和检索?

现有soc肯定会产生海量的日志,是否有较好的数据平台和检索工具,能够提供大数据检索分析能力,对海量数据进行深度分析和挖掘,使IT系统与安全设备的日志数据发挥应有的价值和作用。

参与5

1同行回答

kermitkermit项目经理某知名零售企业
一般SOC的核心是SIEM,SIEM一般本身就是做日志管理的。显示全部

一般SOC的核心是SIEM,SIEM一般本身就是做日志管理的。

收起
餐饮 · 2018-01-03
浏览1746

提问者

chenyanjin
安全工程师东方证券
擅长领域: 安全渗透测试信息安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-12-28
  • 关注会员:2 人
  • 问题浏览:4161
  • 最近回答:2018-01-03
  • X社区推广