Mājas Drošība Kas ir notikumu žurnāla analizators? - definīcija no tehopedijas

Kas ir notikumu žurnāla analizators? - definīcija no tehopedijas

Satura rādītājs:

Anonim

Definīcija - ko nozīmē notikumu žurnāla analizators?

Notikumu žurnāla analizators ir rīks vai resurss, kas nodrošina notikumu žurnālu analīzi, kas atzīmē darbības tīklā. Tas, kas ir īpaši iekļauts šāda veida analīzē, nosaka, kas ir notikumu žurnāla analizētāja rīks un kā tas darbojas. Šāda veida rīkus parasti izmanto, lai nodrošinātu labāku tīkla darbību novērošanu, palielinātu drošību, uzlabotu veiktspēju, palīdzētu ieviest atbilstību vai īstenotu citus administratīvos mērķus.

Techopedia skaidro notikumu žurnāla analizatoru

Notikumu žurnāla analizatora dizains ir saistīts ar drošības informācijas un notikumu pārvaldības (SIEM) jēdzienu. Šī tehnoloģiju joma darbojas ar labāku vispārēju tīkla darbības uzraudzību un novērošanu, lai sistēmas darbinātu saprātīgāk. SIEM rīki var meklēt tādas lietas kā tīkla anomālijas, politikas pārkāpumi, tīkla iekšējie draudi un sistēmas dīkstāve, kā arī notikumi, kas apdraud atbilstību nozares standartiem. Šie rīki to dara, apkopojot informāciju no notikumu žurnāliem un palaižot to dažāda veida analīzēs, lai iegūtu tīkla darbības modeļa modeļus un rezultātu pierādījumus.

Kas ir notikumu žurnāla analizators? - definīcija no tehopedijas