丁香五月激情综合国产,国产亚洲精品美女久久久m,国产亚洲av在线,国产成人综合野草

全國(guó)咨詢電話

02389108633

關(guān)注官方微信

日志審計(jì)分析系統(tǒng)

在高速信息化的今天,信息安全成為國(guó)家安全戰(zhàn)略的重要部分。日志,是對(duì)IT系統(tǒng)在運(yùn)行過(guò)程中產(chǎn)生的事件的記錄。通過(guò)日志,IT管理人員可以了解系統(tǒng)的運(yùn)行狀況。而通過(guò)對(duì)安全相關(guān)的日志的分析,IT管理者可以檢驗(yàn)信息系統(tǒng)安全機(jī)制的有效性,這就是安全日志審計(jì),簡(jiǎn)稱日志審計(jì)。而日志的產(chǎn)生、收集、審計(jì)分析和存儲(chǔ)的全過(guò)程稱作日志管理。


日志審計(jì)分析系統(tǒng)通過(guò)集中采集信息系統(tǒng)中的系統(tǒng)安全事件、用戶訪問(wèn)記錄、系統(tǒng)運(yùn)行日志、系統(tǒng)運(yùn)行狀態(tài)等各類(lèi)信息,經(jīng)過(guò)規(guī)范化、過(guò)濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理,結(jié)合豐富的日志統(tǒng)計(jì)匯總及關(guān)聯(lián)分析功能,實(shí)現(xiàn)對(duì)信息系統(tǒng)日志的全面審計(jì)。


日志審計(jì)分析系統(tǒng)致力打造一站式解決日志數(shù)據(jù)的采集、清洗、存儲(chǔ)、搜索、分析、告警、可視化等需求,并使用機(jī)器學(xué)習(xí)、AI智能算法,快速預(yù)測(cè)和定位故障,實(shí)時(shí)掌握業(yè)務(wù)運(yùn)行健康度,提升企業(yè)IT智能運(yùn)營(yíng)水平。


功能特點(diǎn)

數(shù)據(jù)接入更全面:支持日志通過(guò)Http、Syslog、Snmptrap、Tcp、Vflow、WMI、FTP、SFTP、SSH、TELNET、SCP、LEA、FILE、WebService、Agent方式接入日志審計(jì)平臺(tái),并內(nèi)置市場(chǎng)主流廠商規(guī)則集。


日志存儲(chǔ)更靈活:多種日志存儲(chǔ)方式滿足不同的日志存儲(chǔ)需求。


日志解析更智能:日志解析:1、內(nèi)置解析規(guī)則;2、內(nèi)置支持500+種設(shè)備解析規(guī)則庫(kù);3、支持日志自識(shí)別(無(wú)監(jiān)督相似度分類(lèi)算法);4、內(nèi)置數(shù)據(jù)字典、事件類(lèi)型操作簡(jiǎn)單。


自定義解析規(guī)則:1、支持自定義腳本、程序解析日志;2、規(guī)則字段數(shù)據(jù)字典統(tǒng)一管理;3、劃線輔助功能簡(jiǎn)化添加規(guī)則難度。


智能推薦解析:1、未解析日志基于數(shù)據(jù)建模采用相似度匹配算法智能推薦解析規(guī)則;2、對(duì)解析規(guī)則的合理性給出智能推薦;3、合并規(guī)則解析:多事件構(gòu)成一條事件日志;4、多行日志規(guī)則:多行日志構(gòu)成一條日志。


內(nèi)置MLib 等庫(kù),采用機(jī)器學(xué)習(xí)、 EBA 基線分析、關(guān)聯(lián)分析等技術(shù)實(shí)現(xiàn)智能化日志解析識(shí)別,提高日志解析準(zhǔn)確率。


關(guān)聯(lián)分析更精準(zhǔn):

關(guān)聯(lián)模型:

1、基于事件時(shí)序性關(guān)聯(lián):支持日志自識(shí)別(無(wú)監(jiān)督相似度分類(lèi)算法);內(nèi)置數(shù)據(jù)字典、事件類(lèi)型操作簡(jiǎn)單

2、基于事件因果關(guān)系關(guān)聯(lián):支持自定義腳本、程序解析日志;規(guī)則字段數(shù)據(jù)字典統(tǒng)一管理;劃線輔助功能簡(jiǎn)化添加規(guī)則難度

3、基于安全日志關(guān)聯(lián):對(duì)解析規(guī)則的合理性給出智能推薦;基于日志源脆弱性關(guān)聯(lián)


日志查詢更多樣:

基于解決方案包個(gè)性化定制:通過(guò)解決方案包的方式實(shí)現(xiàn)個(gè)性化定制產(chǎn)品功能,滿足不同行業(yè)不同用戶需求。




技術(shù)優(yōu)勢(shì)

典型部署

單機(jī)部署



部署模式說(shuō)明:


(1)無(wú)需更改現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu);

(2)日志接入不影響當(dāng)前業(yè)務(wù);

(3) 日志接入采用 syslog、 SNMP、 JDBC/ODBC 等標(biāo)準(zhǔn)協(xié)議/接口。

(4) 支持采集代理 Agent 接入。


分級(jí)部署


部署模式說(shuō)明:


(1)大型電信級(jí)網(wǎng)絡(luò)環(huán)境;

(2)集中管理,所有配置管理統(tǒng)一入庫(kù);

(3)日志事件分散解析、關(guān)聯(lián)分析,集中存儲(chǔ)、查詢;

(4)管理中心集中存儲(chǔ)解析、關(guān)聯(lián)分析后的核心關(guān)鍵數(shù)據(jù),降低數(shù)據(jù)中心壓力。