安全專家談:認(rèn)識SIEM和DAM的區(qū)別與聯(lián)系
事實上,SIEM與DAM在產(chǎn)生上是有著各自不同的動因和技術(shù)背景的,不過,從審計與合規(guī)的角度來看,他們最終走到了一起,成為一對好搭檔。DAM可以作為SIEM在日志采集時候的一個必要信息補(bǔ)充。
當(dāng)然,將DAM整合到SIEM之下的目標(biāo)還是SIEM,而DAM獨(dú)立存在的時候還有另一個目標(biāo)——數(shù)據(jù)庫保護(hù)。也就是說,DAM可以作為SIEM的一個日志采集探針存在,也可以作為數(shù)據(jù)庫審計產(chǎn)品獨(dú)立存在。我們最早在2006年之前為了完善SIEM產(chǎn)品而設(shè)計了數(shù)據(jù)庫操作采集探針(基于DPI技術(shù)),而從2006年開始,我們又逐漸將數(shù)據(jù)庫操作采集探針獨(dú)立成了數(shù)據(jù)庫審計產(chǎn)品,即DAM。
現(xiàn)在,我們的NBA(業(yè)務(wù)審計型)產(chǎn)品既可以作為獨(dú)立的DAM產(chǎn)品,也可以與我們的LAS(SIEM/LM產(chǎn)品)整合到一起。
【編輯推薦】