通则不痛!IBM用开源技术打通云安全的“数据血栓”( 二 )

IBM 近期发布了 Cloud Pak for Security , 系统无需从原始数据源移动数据而能连接任意安全工具、云和本地部署 。 这是一次开拓性的创新 。 安全牛采访了 IBM 大中华区安全事业部总经理陈文丰和 IBM 大中华区安全事业部技术总监张红卫 。

IBM 大中华区安全事业部总经理 陈文丰

企业上云困境

企业在上云过程中遇到过 , 可能同时购买使用几十个工具和解决方案 产生大量的日志 , 安全管理人员能否有效的处理日志里的告警?相当一部分的答案是没有 , 原因是:

首先 , 数据量庞大 , 安全管理人员过少;

其次 , 日志数据中噪音量太多 , 无法在海量数据里确认真正威胁 。

推荐阅读