网路游侠:日志审计系统与SOC的区别

简介:
日志审计系统是“我要什么”
主要收集各类设备的日志:路由器、防火墙、交换机、数据库等的日志
主要基于agent、syslog、snmp trap等
主要面向合规中“审计”部分的要求
收集上来的一般是原始日志

相对而言,soc偏重运营、工单处理
是收集日志上来之后“我要怎么办”
如筛选日志审计系统中报警级别“高”以上的日志
一线监控提交给二线监控,做分析,或提交客户
主要是事后响应,可以做服务
而事实上,现在很多做SOC的都在从产品到服务过度

由于此前很多做SOC的把产品说的无所不能
因此客户的期望值很高,但是实际上……
绝大多数的SOC实际上就是作为日志收集器在用
花了做SOC的钱,做的是日志审计的事

日志审计系统可以作为SOC的一部分
SOC的实时性要求更高
但是如果仅仅是做合规,那么日志审计就完全可以了
并且,至少在运营商,SOC做的并不好
据我所知,现在运营商有些提到SOC非常谨慎

因为失败的例子太多了……而日志管理相对好一点


本文转自网路游侠 51CTO博客,原文链接:http://blog.51cto.com/youxia/544783

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
5月前
|
JSON 监控 安全
通用网络安全编程:C#实现监控上网时间的软件与警报系统
在当今数字时代,网络安全已经成为每个人都必须关心的问题。为了保护家庭成员或企业员工在互联网上的安全,开发一款能够监控上网时间并实现警报系统的软件变得至关重要。本文将介绍如何使用C#编程语言创建这样一款软件,并通过一些具体的代码例子来阐述其实现过程。
193 0
|
9月前
|
Web App开发 安全 前端开发
「隐语小课」可防御侧信道攻击的 TEE 运行时环境 DOVE 解读
「隐语小课」可防御侧信道攻击的 TEE 运行时环境 DOVE 解读
191 0
|
11月前
|
5G
带你读《5G 系统技术原理与实现》——1.3.1 SA 组网和NSA 组网
带你读《5G 系统技术原理与实现》——1.3.1 SA 组网和NSA 组网
|
网络协议 网络安全
网络电话机防火墙功能的作用和配置
网络电话机防火墙功能的作用和配置
|
人工智能 监控
okcc呼叫中心系统防封号系统的工作原理
今年以来,好多伙伴向我们咨询防封号系统。 防封号,花式繁多,原理挺复杂,不是一两句话能够说的清楚,故撰写此文。 不管你是卖家、买家,技术还是市场销售,希望能够有些许帮助。\ 有关系统方面问题请找博主,看他名字可以微他一起技术交流学习 企业的营销,很多是通过电话来进行的。因为国家对电信诈骗的打击,以及《民法典》背景下对电话骚扰行为的打击,国家相关部门对通信呼叫相关进行了诸多防范与控制,不少企业的正常营销电话受到了冲击,在此背景下,防封号成为了一个强烈的需求。 那么,防封号能不能做到呢?下面从通信的角度,简述下其工作原理。 显而易见,电信运营商是封号者。用户是给电信运营商贡献收入的,可以预见的是,
|
安全 网络安全 数据安全/隐私保护
|
监控 网络安全 网络虚拟化