(2)審計數據分析
審計數據應支持安全事件關聯分析功能,能靈活定制關聯分析規則、條件等。
1)網絡系統層面:應支持基于規則、基于統計、基于資產的關聯分析;
2)業務應用層面:應支持基于時序關聯規則、基于賬號與重要操作行為的關聯、基于賬號與權限關聯,以及基于業務操作與系統日志的關聯。
(3)審計結果
應支持對審計數據進行實時監控和實時呈現,呈現方式包括E-mail、彈出窗口、Syslog、SNMP Trap、工單報警、電話通知等。