ورود
ثبت نام
نقشه متخصصین
مطالب
پرسش و پاسخ
دوره های آموزشی
جزیره ها
صفحه اصلی
آخرین مطالب
دوره های آموزشی
سوالات
جزیره ها
درباره ما
راهنما
قوانین و شرایط استفاده
تماس با ما
سوالات متداول
فرشید دشتی
معرفی مزایا و معایب استفاده از HP ArcSight در SIEM سازمان
توسینسو
هک و امنیت اطلاعات
معرفی مزایا و معایب استفاده از HP ArcSight در SIEM سازمان
در اين قسمت مزايا و معايب HPE ArcSight را بررسی می كنيم:
دوره های شبکه، برنامه نویسی، مجازی سازی، امنیت، نفوذ و ... با برترین های ایران
برای مشاهده تخفیف های ویژه امروز کلیک کنید
سرفصل های این مطلب
مزايا HPE ArcSight
معايب HPE ArcSight
مزايا HPE ArcSight
استفاده از روشindexing قدرتمند و اختصاصي CORR
سهولت در نوشتن Correlation Rule و Rule
نرم افزار مديريت متفاوت
استفاده از List ها
فيلتر نويسي بسياري قدرتمند و منعطف
استفاده از Active channel در نمايش داده ها
نرم افزار SmartConnector براي دريافت لاگ ها و تنوع قابليت هاي آن
استفاده از Flex Connector در استفاده از لاگ هاي شناخته نشده
استفاده از قالب CEF در استفاده از لاگ ها
وجود Action هاي متعدد در Rule نويسی
امكان integration با ساير نرم افزار ها
داشتن knowledge base بسيار قدرتمند
استفاده از HPE Logger در مديريت لاگ ها
معايب HPE ArcSight
سختي در كاربري
عدم وجود قابليت هاي اماري پيشرفته
عدم تنوع گراف ها و نمودار ها
نياز به سخت افزار قدرتمند
ضعف در نوشتن Correlation های مبتنی sequence
در موارد تنظیمات پیشرفته مستندات کافی وجود ندارد
مستندات گاها گنگ و غیر شفاف است
ساختار مدیریت تیکیت ضعیف در تعامل خارجی
بیشتر بخوانید
مطالب
سوالات
0
1
فرشید دشتی
نظرات
البرز - کرج - شاهین ویلا - نبش خیابان هفتم شرقی - مجتمع تجاری مهرگان - طبقه 6 - واحد 704
شماره تماس:
02634209662
پشتیبانی تلگرام 1:
کلیک کنید
پشتیبانی تلگرام 2:
کلیک کنید
درباره ما
تماس با ما
قوانین
وبلاگ
سوالات متداول
انتقادات و پیشنهادات
تدریس در توسینسو
کلیه حقوق این وب سایت متعلق به مجموعه توسینسو است