安全專家談:認識SIEM和DAM的區別與聯系
事實上,SIEM與DAM在產生上是有著各自不同的動因和技術背景的,不過,從審計與合規的角度來看,他們最終走到了一起,成為一對好搭檔。DAM可以作為SIEM在日志采集時候的一個必要信息補充。
當然,將DAM整合到SIEM之下的目標還是SIEM,而DAM獨立存在的時候還有另一個目標——數據庫保護。也就是說,DAM可以作為SIEM的一個日志采集探針存在,也可以作為數據庫審計產品獨立存在。我們最早在2006年之前為了完善SIEM產品而設計了數據庫操作采集探針(基于DPI技術),而從2006年開始,我們又逐漸將數據庫操作采集探針獨立成了數據庫審計產品,即DAM。
現在,我們的NBA(業務審計型)產品既可以作為獨立的DAM產品,也可以與我們的LAS(SIEM/LM產品)整合到一起。
【編輯推薦】