当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:海量日志采集、解析实践.pdf

上传人: li 编号:29385 2020-12-01 19页 35.73MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了邓小刚在网络安全领域的实践经验。邓小刚拥有20年以上的IT及安全领域从业经验,自2007年起从事SIEM学习及实践,并获得了ArcSight AEIA/AESA认证。他参与并负责了多个知名企业的SIEM相关项目实施,如香港证券交易所、招商银行、世纪互联等。邓小刚应对日志采集和解析面临的挑战,如虚拟化集群支持、开源产品自我可控、灵活按需解析等,提出了一系列的解决方案。他还分享了一些采集工具和技巧,如Linux和Windows系统的日志采集、数据库和API的采集等。最后,邓小刚对各种设备和系统的日志进行了分类和关联分析,并提供了一些关键数据,如原始日志采集EPS约120K,关联日志处理EPS约20K等。
"SIEM实践专家的经验分享" "日志采集与解析的挑战与解决方案" "网络安全领域的创新与趋势"
客服
商务合作
小程序
服务号
折叠