安全專家談:認(rèn)識(shí)SIEM和DAM的區(qū)別與聯(lián)系
事實(shí)上,SIEM與DAM在產(chǎn)生上是有著各自不同的動(dòng)因和技術(shù)背景的,不過(guò),從審計(jì)與合規(guī)的角度來(lái)看,他們最終走到了一起,成為一對(duì)好搭檔。DAM可以作為SIEM在日志采集時(shí)候的一個(gè)必要信息補(bǔ)充。
當(dāng)然,將DAM整合到SIEM之下的目標(biāo)還是SIEM,而DAM獨(dú)立存在的時(shí)候還有另一個(gè)目標(biāo)——數(shù)據(jù)庫(kù)保護(hù)。也就是說(shuō),DAM可以作為SIEM的一個(gè)日志采集探針存在,也可以作為數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品獨(dú)立存在。我們最早在2006年之前為了完善SIEM產(chǎn)品而設(shè)計(jì)了數(shù)據(jù)庫(kù)操作采集探針(基于DPI技術(shù)),而從2006年開(kāi)始,我們又逐漸將數(shù)據(jù)庫(kù)操作采集探針獨(dú)立成了數(shù)據(jù)庫(kù)審計(jì)產(chǎn)品,即DAM。
現(xiàn)在,我們的NBA(業(yè)務(wù)審計(jì)型)產(chǎn)品既可以作為獨(dú)立的DAM產(chǎn)品,也可以與我們的LAS(SIEM/LM產(chǎn)品)整合到一起。
【編輯推薦】


















