Trong hình minh họa trên, dữ liệu được thu thập bởi Splunk, cung cấp duy trì lâu dài, khả năng khoan sâu vào các sự kiện, và khả năng để tự động áp dụng cấu trúc để cung cấp số liệu và báo cáo. Splunk cũng chuyển một dòng dữ liệu thời gian thực để ArcSight ở định dạng CEF. Những sự kiện này có tương quan của SIEM và sự cố hành động được trình bày như báo trong ESM console. Các nhà phân tích xem xét các thông báo và khi cần thiết, mở vé để quản lý một phản ứng. Để thực hiện điều tra và phân tích sự cố, các đội an ninh có thể truy cập nhanh đến các dữ liệu thô qua Splunk.
đang được dịch, vui lòng đợi..
