开发者社区> 问答> 正文

构建Cloud SIEM方案的最佳实践是什么?

构建Cloud SIEM方案的最佳实践是什么?

展开
收起
Aries- 2022-05-10 08:57:40 534 0
来自:阿里技术
1 条回答
写回答
取消 提交回答
  • 广泛的数据接入:数据采集(特别是云上场景:跨账号、多云)、处理、存储能力。统一的查询分析能力:交互式的查询分析语法、ML算法支持、可视化分析能力。威胁探测和响应:使用内置告警规则和自定义规则进行威胁探测,将发现的威胁事件通知给用户,并能够进行事件管理。安全生态集成:如何与第三方平台集成。

    2022-05-10 22:01:39
    赞同 展开评论 打赏
问答地址:
来源圈子
更多
收录在圈子:
+ 订阅
问答排行榜
最热
最新

相关电子书

更多
小团队能做大系统 Cloud Native云原生架构实践 立即下载
Kubernetes全方位日志采集与管理的最佳实践 立即下载
云原生可观测Prometheus:构建开放的全栈可观测能力 立即下载