日志审计和态势感知的区别在哪里,态势感知平台相比于日志审计平台,在对日志分析的程度有什么地方不一样吗
(0)
事态感知是感知网络威胁和自身漏洞。
日志审计是记录日志,对日志进行分析。
态势感知系统的作用包括安全态势、资产管理、攻击分析、溯源、事故处理和漏洞风险通报。 态势感知系统的作用是收集漏洞风险通知,通过收集紧急安全通知实时揭示新发现的漏洞,感知环境要素,了解状态,预测未来状态,并整合这些数据信息系统,如杀毒软件、防火墙、入侵检测系统、安全审计系统等。评估当前全网情况并预测未来变化趋势。
日志审计系统是用于全面收集企业IT系统中常见的安全设备、网络设备、数据库、服务器、应用系统、主机等设备所产生的日志(包括运行、告警、操作、消息、状态等)并进行存储、监控、审计、分析、报警、响应和报告的系统。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论