态势的SIEM和SIP-LOGGER有什么区别

新手213318 1008

{{ttag.title}}
态势的SIEM功能同样可以针对源日志做关联分析,那么是否就不需要单独再上日志审计设备了,这两者间有什么区别吗

解决该疑问,预计可以帮助到 2713 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

真男人 发表于 2024-7-5 11:38
  
一起来学习,一起来学习
会飞的鱼儿 发表于 2024-7-5 11:40
  
区别和联系:

数据源:SIEM系统通常从更广泛的数据源收集信息,包括网络流量、系统日志、应用程序日志、威胁情报等,而日志审计设备可能主要关注系统日志和应用程序日志。

实时性:SIEM系统强调实时监控和快速响应,而日志审计设备可能更侧重于事后的分析和报告。

分析技术:SIEM系统可能使用更复杂的数据分析技术,如异常检测、行为分析和威胁情报关联,而日志审计设备可能更多地使用传统的查询和报告工具。

合规性:日志审计设备通常用于确保组织遵守特定的合规性要求,而SIEM系统虽然也可以提供合规性报告,但其主要目的是检测和响应安全威胁。

总之,虽然SIEM系统可以包含日志审计的功能,但专门的日志审计设备在确保日志数据的完整性和合规性方面仍然有其独特的价值。组织可能需要根据自身的安全需求、合规性要求以及预算和资源来决定是否部署单独的日志审计设备,或者是否使用SIEM系统中的日志审计功能。
书中自有颜如玉 发表于 2024-7-5 11:42
  
SIEM和传统的日志审计设备在功能和应用场景上可能存在一些区别:

功能范围:

SIEM通常提供更广泛的安全分析功能,包括事件关联、行为分析、威胁情报集成等。
日志审计设备主要关注日志的收集、存储和查询。

实时分析:

SIEM可能更侧重于实时或近实时的事件分析和响应。
日志审计设备可能更侧重于日志的长期存储和事后分析。

数据来源:

SIEM可以收集和分析来自多种来源的数据,包括网络设备、服务器、应用程序等。
日志审计设备可能更专注于特定类型的日志,如系统日志、应用程序日志等。

用户界面和报告:

SIEM通常提供更丰富的用户界面和定制化报告功能。
日志审计设备可能提供更基础的日志查看和搜索界面。

集成和自动化:

SIEM可以与其他安全工具和系统集成,实现自动化的威胁检测和响应。
日志审计设备可能更多地用于手动查询和审计。
书中自有颜如玉 发表于 2024-7-5 11:48
  
日志审计其实还是有必要上,它可以存储几个T的日志,最好考虑好一点的品牌,深信服,日志易,斗象科技都不错
向上吧,少年 发表于 2024-7-5 11:49
  
区别和联系:

数据源:SIEM系统通常从更广泛的数据源收集信息,包括网络流量、系统日志、应用程序日志、威胁情报等,而日志审计设备可能主要关注系统日志和应用程序日志。

实时性:SIEM系统强调实时监控和快速响应,而日志审计设备可能更侧重于事后的分析和报告。

分析技术:SIEM系统可能使用更复杂的数据分析技术,如异常检测、行为分析和威胁情报关联,而日志审计设备可能更多地使用传统的查询和报告工具。

合规性:日志审计设备通常用于确保组织遵守特定的合规性要求,而SIEM系统虽然也可以提供合规性报告,但其主要目的是检测和响应安全威胁。

总之,虽然SIEM系统可以包含日志审计的功能,但专门的日志审计设备在确保日志数据的完整性和合规性方面仍然有其独特的价值。组织可能需要根据自身的安全需求、合规性要求以及预算和资源来决定是否部署单独的日志审计设备,或者是否使用SIEM系统中的日志审计功能。
新手899116 发表于 2024-7-5 11:58
  
一起来学习,一起来学习
JM 发表于 2024-7-5 12:07
  
一起来学习,一起来学习
taoyb 发表于 2024-7-5 14:23
  
每天坚持打卡学习签到!!
新手612152 发表于 2024-7-5 17:59
  
一起来学习,一起来学习

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术笔记
技术盲盒
功能体验
产品连连看
新版本体验
原创分享
GIF动图学习
高频问题集锦
技术咨询
自助服务平台操作指引
信服课堂视频
运维工具
标准化排查
2023技术争霸赛专题
安装部署配置
解决方案
sangfor周刊
通用技术
秒懂零信任
升级&主动服务
测试报告
社区帮助指南
纪元平台
技术晨报
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
云计算知识
用户认证
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高手请过招

本版达人

ggbang

本周建议达人

adds

本周提问达人