Логирование как услуга
Эта статья нуждается в дополнительных цитатах для проверки . ( февраль 2023 г. ) |
Ведение журнала как услуга (LaaS) — это ИТ- архитектурная модель для централизованного приема и сбора файлов журналов любого типа , поступающих из любого заданного источника или места, например серверов , приложений , устройств и т. д. Файлы «нормализуются» или фильтруются для переформатирования и пересылки. другим зависимым системам для обработки как «собственные» данные, которыми затем можно управлять, отображать и в конечном итоге удалять их в соответствии с заранее заданным графиком хранения на основе любого количества критериев.
В корпоративной ситуации ИТ-центр обработки данных становится концентратором всех файлов журналов и нормализации. В среде поставщика управляемых услуг (MSP) источники журналов будут поступать из приложений за пределами предприятия, но при необходимости будут размещаться и управляться MSP.
В рамках этой модели ИТ-центр обработки данных действует как « частное облако » в рамках концепции облачных вычислений, предоставляя журналы различным заинтересованным сторонам внутри организации для будущей криминалистики. [ 1 ] или анализ для выявления рисков, моделей деятельности или прогнозирования поведения на основе данных, собранных в журналах. Подобно тому, как ИТ становится «центром» услуги, заинтересованные стороны становятся бенефициарами централизованных данных в форме предупреждений, отчетов или любых периферийных приложений для прогнозного анализа или анализа больших данных посредством графического отображения.