关于安全分析和日志记录
安全分析和日志记录 (SAL) 是一项集中日志管理和高级威胁检测服务,可提供可扩展的思科防火墙日志记录及相关分析。集中日志记录有助于提供可视性,帮助解决网络访问问题(包括中断),同时启用设备和整体网络运行状况监控。分析可提供针对高级威胁的检测。
SAL 服务可通过以下两种方法使用:
-
安全分析和日志记录 (SaaS) - 一种托管软件即服务 (SaaS),使用 Cisco Secure Cloud Analytics(以前称为 Stealthwatch 云)存储事件并提供安全分析数据。此服务会将安全分析和日志记录云数据存储连接到防火墙云管理器 思科防御协调器 (CDO)。
在本文档中,此方法也被称为 SAL (SaaS)。
-
安全分析和日志记录(本地部署) - 在 Secure Network Analytics(以前称为 Stealthwatch)设备上运行的服务,用于在客户自己的场所存储事件日志。此服务将 安全分析和日志记录(本地部署) 数据连接到本地管理器,Cisco Secure Firewall Management Center。
在本文档中,此方法也被称为 SAL(本地)。
有关 安全分析和日志记录 的详细信息,请参阅 https://www.cisco.com/c/en/us/products/security/security-analytics-logging/index.html。