目录

一、SIEM简介

二、SIE落地流程图

三、SIEM落地常见问题


一、SIEM简介

SIEM 就是一个基于各类日志,提供安全运营和管理能力的统一平台。

首先是收集日志。对 SIEM 来说,需要收集的日志来源于操作系统、路由器、数据库等业务设备,防火墙、WAF、IDS 等安全产品,以及业务前后端本身。

在收集到大量的日志之后,SIEM 会对数据进行分析统计,将海量的日志进行筛选和总结,给予安全运营人员最精简的结果,提高分析效率。经过数据分析之后,安全运营人员就能够快速发现并处理各类安全事件了。

最后,SIEM 还需要提供完整的运营流程。比如,通过工单功能完成安全事件的管理,通过报表追踪各安全产品产生的报警、发起的安全事件、数据的流动情况等,清晰地表现出公司的安全现状和能力。

二、SIE落地流程图

三、SIEM落地常见问题

1.垃圾数据多;

2.数据维度缺失;

3.人员投入不足

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐