2018-04-11   日志源有效性监控UseCase-ArcSight实战系列之五

提交作者: kelvin2294    所属分类: 运维安全, 工具   

基于日志的SIEM系统来说,日志源的有效性监测对SIEM平台运行很重要,但目前我所见过的SIEM产品均没有实际意义上有效的功能或UseCase来解决这个问题。本文提出相关UseCase思路和实现方式。


    请登陆后评论