(2)審計數(shù)據(jù)分析
云業(yè)務(wù)提供商為審計數(shù)據(jù)部署安全事件關(guān)聯(lián)分析功能,靈活定制關(guān)聯(lián)分析規(guī)則、條件等。
1)網(wǎng)絡(luò)及系統(tǒng)層面:制定基于規(guī)則、基于統(tǒng)計、基于資產(chǎn)的關(guān)聯(lián)分析規(guī)則。
2)業(yè)務(wù)及應(yīng)用層面:制定基于時序關(guān)聯(lián)規(guī)則、基于賬號與重要操作行為的關(guān)聯(lián)規(guī)則、基于賬號與權(quán)限關(guān)聯(lián)規(guī)則,以及基于業(yè)務(wù)操作與系統(tǒng)日志的關(guān)聯(lián)規(guī)則。