这宗罪是指许多公司没有密切关注来自网络上各个设备的所有活动日志。McGann指出,公司必须知道网络上的运行情况,那样才能保护其安全。
Ward同意他的观点。他说:“日志管理是其实没人喜欢应对的那些问题之一。但既然我们是安全专业人士,确实需要深入分析日志数据,了解在终端用户链的各个层面出现的情况。”
这宗罪是指许多公司没有密切关注来自网络上各个设备的所有活动日志。McGann指出,公司必须知道网络上的运行情况,那样才能保护其安全。
Ward同意他的观点。他说:“日志管理是其实没人喜欢应对的那些问题之一。但既然我们是安全专业人士,确实需要深入分析日志数据,了解在终端用户链的各个层面出现的情况。”