Informacija koreliuojama iš kelių šaltinių
- Nuolat persiųskite įvykių žurnalo duomenis iš įvairių šaltinių į ribotą skaičių žurnalo serverių;
- Naudokite įvykių koreliacijos technologiją (pvz., SIEM), kad surinktumėte daugybės šaltinių užfiksuotą informaciją;
- Naudokite kibernetinių grėsmių žvalgybos duomenis, kad padėtumėte koreliuoti įvykius tarp žurnalų šaltinių.
