安全事件尺度化
一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批冗余日志在数据库,而宏大的数据库在检索时致使效力愈来愈低,更别提主动扫选出故障。当故障发生后很长时光,仍然被动的在数据库中,人工查找可疑故障日志,效力低下。 一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批
安全事件尺度化
一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批冗余日志在数据库,而宏大的数据库在检索时致使效力愈来愈低,更别提主动扫选出故障。当故障发生后很长时光,仍然被动的在数据库中,人工查找可疑故障日志,效力低下。 一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批