ArcSight Logger是Micro Focus 西门子平台的产品之一。它 流实时数据并将其分类为特定日志,并轻松与Security Operations集成。结果,任何规模的组织都可以使用此高性能日志数据存储库来帮助更快地对IT运营,应用程序开发和网络安全问题进行取证分析,并同时解决多个法规问题。
概要
分析仪
Search
Live Event Viewer
仪表板
报告书
组态
搜索示例:
sourceAddress = 10.1.1.2,名称以“ TCP”开头,名称包含“ DEN” |字段requestUrl
参考文献: