博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网路游侠:日志审计系统与SOC的区别
阅读量:6937 次
发布时间:2019-06-27

本文共 480 字,大约阅读时间需要 1 分钟。

日志审计系统是“我要什么”

主要收集各类设备的日志:路由器、防火墙、交换机、数据库等的日志

主要基于agent、syslog、snmp trap等

主要面向合规中“审计”部分的要求

收集上来的一般是原始日志


相对而言,soc偏重运营、工单处理

是收集日志上来之后“我要怎么办”

如筛选日志审计系统中报警级别“高”以上的日志

一线监控提交给二线监控,做分析,或提交客户

主要是事后响应,可以做服务

而事实上,现在很多做SOC的都在从产品到服务过度


由于此前很多做SOC的把产品说的无所不能

因此客户的期望值很高,但是实际上……

绝大多数的SOC实际上就是作为日志收集器在用

花了做SOC的钱,做的是日志审计的事


日志审计系统可以作为SOC的一部分

SOC的实时性要求更高

但是如果仅仅是做合规,那么日志审计就完全可以了

并且,至少在运营商,SOC做的并不好

据我所知,现在运营商有些提到SOC非常谨慎

因为失败的例子太多了……而日志管理相对好一点

本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/544783

转载地址:http://nlbnl.baihongyu.com/

你可能感兴趣的文章
如何升级phpmyadmin
查看>>
hibernate添加时间问题
查看>>
深入浅出CChart 每日一课——第十三课 似曾相识之云图,乱花渐欲迷人眼
查看>>
Oracle操作的部分ddl语句
查看>>
Excel 中使用SQL 语句查询数据(四)
查看>>
序列动作Sequence
查看>>
SpringMVC 架构、原理
查看>>
Spring Shiro
查看>>
小蚂蚁学习数据结构(10)——树的基本介绍
查看>>
linux apache
查看>>
在CMD命令行下关闭进程的命令
查看>>
puppet学习笔记之安装与配置
查看>>
ROS教程(6)---×××配置及应用
查看>>
Nginx服务器搭建和基本配置详解
查看>>
vSphere 4.1 的新增功能
查看>>
栈的实现,入栈判断是否Full,出栈判断是否Empty
查看>>
nagios 安装配置
查看>>
centos 6.5下搭建ipsec/xl2tpd ×××
查看>>
【BFS】POJ 3278
查看>>
Python字符串格式化
查看>>