证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?...显示全部

统一日志分析---证券行业大部分都能做到收集日志,但对于收集上来的日志如何做关联分析?有没有实用性强一些的统一日志分析平台?soc或者siem虽然功能强大,但是在实施落地之后还是和预想的有巨大差距。行业内有没有好的最佳实践供我们学习和参考?

收起
参与12

查看其它 2 个回答gaoshuang的回答

gaoshuanggaoshuang安全工程师IBM

安全智能产品已经内置了丰富的关联规则,快速定位发现问题,并按照优先级推送给安全分析人员。通过在企业内部的实施,并不断tuning,能够极大地帮助企业分析安全威胁。

IT咨询服务 · 2016-03-10
浏览1313

回答者

gaoshuang
安全工程师IBM
擅长领域: 安全SOC平台数据安全

gaoshuang 最近回答过的问题

回答状态

  • 发布时间:2016-03-10
  • 关注会员:4 人
  • 回答浏览:1313
  • X社区推广