無論是提高性能、收集商業(yè)情報還是檢測安全威脅,日志管理可以歸結(jié)為三個步驟:收集日志、存儲數(shù)據(jù)和分析數(shù)據(jù)來發(fā)現(xiàn)模式。然而,雖然收集和分析日志數(shù)據(jù)是SANS協(xié)會確定的20個關(guān)鍵安全控制之一,大多數(shù)企業(yè)并沒有定期收集和分析其日志,除非有法律明文規(guī)