在考核大數(shù)據(jù)安全分析平臺時,要確保對以下五個要素進行評估,這對實現(xiàn)大數(shù)據(jù)分析的效果非常關(guān)鍵。這對于快速收集隨時產(chǎn)生的海量數(shù)據(jù)、快速進行數(shù)據(jù)分析,確保安全人員高效響應(yīng)非常重要。大數(shù)據(jù)安全分析平臺評估五要素.中琛魔方大數(shù)據(jù)表示大數(shù)據(jù)分析平臺利用了大數(shù)據(jù)平臺的可擴展性,以及安全分析與SIEM等工具的安全分析能力。因此,用戶在部署和采購時需要認清這兩者的特征,以及這里所介紹的5個要素。簡單地給大數(shù)據(jù)平臺命名為“大數(shù)據(jù)安全分析平臺”,或者宣稱自己的SIEM(SOC)平臺能夠應(yīng)付海量安全大數(shù)據(jù),都不會打造成真正的大數(shù)據(jù)安全分析平臺。