Hầu hết các môi trường sẽ có nhiều hơn một thiết bị, có nghĩa là bạn sẽ cần nhiều phương pháp thu thập log. Hãy nói rằng bạn có một ASA Cisco, một IDS Snort đang chạy trên một máy chủ RedHat Linux, và Windows 2003 Server mà bạn cần phải kéo
các bản ghi từ. Cisco ASA sẽ lưu trữ các bản ghi trong nội bộ, do đó bạn sẽ có thể sử dụng syslog để gửi các bản ghi hệ thống khác. Snort IDS có thể lưu trữ các bản ghi của mình cho một cơ sở dữ liệu MySQL trong khi máy chủ RedHat lưu các bản ghi của nó trong một căn hộ tập tin trên máy chủ của chính nó.
đang được dịch, vui lòng đợi..