¿Un SIEM basado en ELK necesita un motor de correlación? [cerrado]

1

Queremos construir un SIEM con una pila de ELK, para una compañía de software de sitios múltiples (10 ubicaciones, 10k personas). ¿Se recomienda un motor de correlación específico de seguridad o es innecesario?

Como posibles motores de correlación dedicados de seguridad, hemos identificado: CorEactive / Esper, Drools, NodeBrain, Prelude, SEC. Algún motor de correlación

    
pregunta lalebarde 28.02.2018 - 14:06
fuente

0 respuestas

Lea otras preguntas en las etiquetas