無論是提高性能、收集商業情報還是檢測安全威脅,日志管理可以歸結為三個步驟:收集日志、存儲數據和分析數據來發現模式。然而,雖然收集和分析日志數據是SANS協會確定的20個關鍵安全控制之一,大多數企業并沒有定期收集和分析其日志,除非有法律明文規