海量日志采集、解析实践

从Splunk进入这个领域以后,它就推出了一种叫做eps(每秒日志量)计费的方式,这种计费方式对于小规模可能是一个比较理想的状态,但是作为一个企业级的SIEM就会有问题,一方面是预算不太好评估,你很难评估日志量有多少,另一方面就算平台搭建完成,面临的一个问题就是日志越来越多,那么预算就会越来越大,很难承受

  • 2021-04-24
  • 收藏0
  • 阅读252
  • 下载0
  • 19页
  • pdf
  • 35.73M

评价

评分 :
   *