À propos de Security Analytics and Logging
Security Analytics and Logging (SAL) est un service centralisé de gestion des journaux et de détection des menaces avancées qui offre une journalisation évolutive des pare-feux Cisco et des analyses corrélées. La journalisation centralisée permet la visibilité, aide au dépannage des problèmes d’accès au réseau, y compris les perturbations, et permet la surveillance des périphériques et de l’état général du réseau. Les analyses permettent de détecter les menaces avancées.
Le service SAL est disponible selon les deux méthodes suivantes :
-
Security Analytics and Logging (SaaS) : un logiciel-service (SaaS) hébergé qui stocke les événements et fournit des données pour l’analyse de la sécurité à l’aide de Secure Cloud Analytics (anciennement Stealthwatch Cloud). Ce service connecte le magasin de données en nuage Security Analytics and Logging au gestionnaire en nuage du pare-feu, Cisco Defense Orchestrator (CDO).
Dans la présente documentation, cette méthode est également appelée SAL (SaaS).
-
Security Analytics and Logging (On Premises) : service qui fonctionne sur les périphériques Cisco Secure Network Analytics (anciennement Stealthwatch) pour stocker les journaux des événements dans les locaux du client. Ce service connecte les données Security Analytics and Logging (On Premises) au gestionnaire sur site, Cisco Secure Firewall Management Center.
Dans la présente documentation, cette méthode est également appelée SAL (local).
Pour en savoir plus sur Security Analytics and Logging, consultez le site https://www.cisco.com/c/en/us/products/security/security-analytics-logging/index.html.