日志与事件相关性的联系

日志与事件相关性的联系 从基础知识开始 安全信息和事件管理 (SIEM)帮助管理和分析网络产生的巨大数量的日志信息。在SIEM全部功能中,事件相关性是最强大的功能。这个技术分析来自服务器、应用程序、路由器、防火墙和其余网络设备的日志数据,并显示潜在攻击活动的模式。事件相关性让您获取已有信息的最大信息点,这样您就能够简化安全事件检测。 事件相关性检测哪一种类型的攻击? 事件相关性遵循自上而下的方法。
相关文章
相关标签/搜索