Khi bạn xem xét một loạt các nguồn khác nhau có thể có của thông tin sự kiện rằng một SIEM có thể phải tiêu tốn và bình thường (mỗi tin định dạng syslog tường lửa khác nhau, ví dụ), khối lượng dữ liệu phải được xử lý (dễ dàng tỷ sự kiện mỗi ngày), sự phức tạp của quy tắc tương quan, và những nỗ lực cần thiết để trình bày kết quả theo cách rất tiêu hao, bạn bắt đầu để xem có bao nhiêu nỗ lực, bạn có thể tiêu hao trên của bạn SIEM cây nhà lá vườn mà không đạt được một tỷ lệ đáng chú ý của các chức năng của một sản phẩm thương mại.
đang được dịch, vui lòng đợi..