無論是提高性能、收集商業(yè)情報(bào)還是檢測(cè)安全威脅,日志管理可以歸結(jié)為三個(gè)步驟:收集日志、存儲(chǔ)數(shù)據(jù)和分析數(shù)據(jù)來發(fā)現(xiàn)模式。然而,雖然收集和分析日志數(shù)據(jù)是SANS協(xié)會(huì)確定的20個(gè)關(guān)鍵安全控制之一,大多數(shù)企業(yè)并沒有定期收集和分析其日志,除非有法律明文規(guī)