(2)審計數據分析
云業務提供商為審計數據部署安全事件關聯分析功能,靈活定制關聯分析規則、條件等。
1)網絡及系統層面:制定基于規則、基于統計、基于資產的關聯分析規則。
2)業務及應用層面:制定基于時序關聯規則、基于賬號與重要操作行為的關聯規則、基于賬號與權限關聯規則,以及基于業務操作與系統日志的關聯規則。