随着国家数字化转型的深入推进,政府、企业以及各单位内部产生的日志数据呈爆炸式增长,包括网络设备、服务器、应用系统等各类设备和系统都会产生大量的日志信息。这些日志记录了企业的各种活动和操作,对于企业的信息安全管理、运营效率提升等方面具有重要的作用。 然而,这些日志数据的规模庞大、种类繁多,不易管理和分析,给企业信息安全管理和运营带来了很大的挑战。 各种安全设备在运行过程中不断产生大量的安全日志和事件,安全管理人员面对这些数量巨大、各自割裂的安全信息,缺乏有效手段将这些安全信息串联起来协同工作,加上设备日志格式的不统一,更加难以发现真正的安全隐患。