(2)审计数据分析
云业务提供商为审计数据部署安全事件关联分析功能,灵活定制关联分析规则、条件等。
1)网络及系统层面:制定基于规则、基于统计、基于资产的关联分析规则。
2)业务及应用层面:制定基于时序关联规则、基于账号与重要操作行为的关联规则、基于账号与权限关联规则,以及基于业务操作与系统日志的关联规则。