一 主要功能:安全
- 從數據源設備收集安全事件
- 將全部不一樣數據源的安全事件進行格式統一
- 對安全事件進行過濾,節省資源
- 對事件進行合併而後傳送給manager,以提升事件處理效率,減小事件處理時間
二 標準SmartConnector類型ide
- File Connectors
- Database Connectors
- Scanner Connectors
- API Connectors
- SNMP Connectors
- Microsoft Windows Event Log Connectors
- Syslog Connectors
- FlexConnectors
- Model Connecto
三 事件格式的選擇 TURBO MODEspa
經過選擇合適的TURBO MODE能夠節省存儲空間,提升傳輸效率。若是SmartConnector的事件信息大於ESM manager的事件信息,多餘的字段將被拋棄,若是少於,字段信息將預留,顯示爲空白。操作系統
- fastest模式 ,適合比較簡單的設備,例如防火牆,事件信息比較少
- faster模式,ESM manager的模式格式,相對來講比較節省時間存儲空間
- FAST也叫complete模式,SmartConnector的默認模式,事件信息最完整
四 SmartConnector支持的操做系統事件
- AIX
- LINUX
- WINDOWS
- SOLARIS