原创 終端安全求生指南(五)-——日誌管理

日誌管理隨着信息威脅的量與各類的增加,組織必須通過大量的數據篩選和異常檢測,識別真正的威脅。傳統的處理不斷增長的日誌和事件數據的方法依賴基礎的日誌收集工具或者昂貴的大規模地部署SIEM系統日誌收集準則:A、日誌管理是終端檢測和響應的核心內容