阅读背景:

安全事件标准化

来源:互联网 

安全事件尺度化

 

      一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批冗余日志在数据库,而宏大的数据库在检索时致使效力愈来愈低,更别提主动扫选出故障。当故障发生后很长时光,仍然被动的在数据库中,人工查找可疑故障日志,效力低下。      一般的日志体系,为了吸收日志的效力,不去做日志的尺度化工作,搜集大批




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: