首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >SIEM诉S网络法医

SIEM诉S网络法医
EN

Security用户
提问于 2013-10-18 11:51:09
回答 1查看 992关注 0票数 0

当SIEM已经在企业网络中实现时,不是所有的任务和报告都像网络法医调查一样吗?或者我们是否可以消除暹粒,而只在企业网络中安装网络法医工具?

EN

回答 1

Security用户

发布于 2013-10-18 11:58:26

或者,我们可以废除暹粒,而只在企业网络中安装网络法医工具。

当然,您可能可以通过安装在企业网络中的法医工具而逍遥法外。然而,上述工具可能分散在整个网络中。

为了方便起见,您可能希望将工具生成的所有数据和日志聚合到一个位置。您可能会想要创建一个很好的仪表板来获取可浏览的信息,因为谁喜欢查看日志呢?

你可能也不想雇佣一个人整天盯着日志看,以防出问题。你可能想要一种提醒你的管理员的方法,以防出了什么差错.

在这一点上,你基本上是在滚动你自己的暹粒,所以你也可以使用一个已经写好和战斗测试。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/44046

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档