정보 Security Analytics and Logging
Security Analytics and Logging(SAL)은 확장 가능한 Cisco 방화벽 로깅 및 상관관계 분석을 제공하는 중앙 로그 관리 및 고급 위협 탐지 서비스입니다. 중앙 로깅은 가시성을 제공하고, 중단을 비롯한 네트워크 액세스 문제를 해결하고, 디바이스 및 전체 네트워크 상태 모니터링을 활성화하는 데 도움이 됩니다. 분석은 지능형 위협에 대한 탐지를 제공합니다.
SAL 서비스는 다음 두 가지 방법으로 사용할 수 있습니다.
-
Security Analytics and Logging(SaaS) — Secure Cloud Analytics(이전의 Stealthwatch Cloud)를 사용하여 이벤트를 저장하고 보안 분석용 데이터를 제공하는 호스팅된 SaaS(Software as a Service)입니다. 이 서비스는 Security Analytics 및 Logging 클라우드 데이터 저장소를 방화벽 클라우드 관리자, Cisco Defense Orchestrator(CDO)에 연결합니다.
이 설명서에서는 이 방법을 SAL(SaaS)라고도 합니다.
-
Security Analytics and Logging(보안 애널리틱스) — Secure Network Analytics(이전의 Stealthwatch) 어플라이언스에서 실행되어 고객의 프레미스에 이벤트 로그를 저장하는 서비스입니다. 이 서비스는 Security Analytics and Logging(보안 애널리틱스) 데이터를 온프레미스 관리자, Secure Firewall Management Center에 연결합니다.
이 설명서에서는 이 방법을 SAL(온프레미스)라고도 합니다.
Security Analytics and Logging에 대한 자세한 내용은 https://www.cisco.com/c/en/us/products/security/security-analytics-logging/index.html을 참조하십시오.