分析 - AWS 安全事件响应 用户指南

分析

日志、查询功能与威胁情报是分析阶段所需的一些支持性组成部分。检测阶段使用的许多相同日志同样适用于分析,但需要接入并配置查询工具。