• Thu thập dữ liệu và bình thường hóa-xử lý dữ liệu có cấu trúc là một thách thức liên tục. SIEMs phải phụ thuộc vào tùy chỉnh parsers (ví dụ như kết nối ArcSight) chuẩn hoá dữ liệu vào một giản đồ điểm cố định. Ứng dụng các bản ghi (tùy chỉnh và off-the-shelf) không tuân theo một định dạng tiêu chuẩn và có thể thay đổi thường xuyên. Để thêm hỗ trợ cho các định dạng dữ liệu mới, một số nhà cung cấp Xiêm đòi hỏi một cam kết dịch vụ chuyên nghiệp, trong khi một số thách thức người sử dụng để tạo ra parsers riêng của họ.
đang được dịch, vui lòng đợi..
