场景一:响应合规性要求
我国网络安全法第二十一条 (三)中规定应采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月,等级保护要求中也对日志审计、存储做了有关规定,各企业为符合合规性要求,需具备日志审计系统。
场景二:日志统一监管
大中型企业往往设备较多,采用日志审计可将所有设备的日志统一监管,对系统性能故障、非法访问、非法或不当操作、恶意代码、攻击入侵等行为做监测。
场景三:日志关联分析
在企业的网络系统中,大范围分布的网络设备、安全设备、服务器等实时产生的日志量非常大,要从其中提取想要的信息非常困难,需要从设备之间的关联来判断设备故障。