在高速信息化的今天,信息安全成為國(guó)家安全戰(zhàn)略的重要部分。日志,是對(duì)IT系統(tǒng)在運(yùn)行過(guò)程中產(chǎn)生的事件的記錄。通過(guò)日志,IT管理人員可以了解系統(tǒng)的運(yùn)行狀況。而通過(guò)對(duì)安全相關(guān)的日志的分析,IT管理者可以檢驗(yàn)信息系統(tǒng)安全機(jī)制的有效性,這就是安全日志審計(jì),簡(jiǎn)稱日志審計(jì)。而日志的產(chǎn)生、收集、審計(jì)分析和存儲(chǔ)的全過(guò)程稱作日志管理。 日志審計(jì)分析系統(tǒng)通過(guò)集中采集信息系統(tǒng)中的系統(tǒng)安全事件、用戶訪問(wèn)記錄、系統(tǒng)運(yùn)行日志、系統(tǒng)運(yùn)行狀態(tài)等各類(lèi)信息,經(jīng)過(guò)規(guī)范化、過(guò)濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理,結(jié)合豐富的日志統(tǒng)計(jì)匯總及關(guān)聯(lián)分析功能,實(shí)現(xiàn)對(duì)信息系統(tǒng)日志的全面審計(jì)。 日志審計(jì)分析系統(tǒng)致力打造一站式解決日志數(shù)據(jù)的采集、清洗、存儲(chǔ)、搜索、分析、告警、可視化等需求,并使用機(jī)器學(xué)習(xí)、AI智能算法,快速預(yù)測(cè)和定位故障,實(shí)時(shí)掌握業(yè)務(wù)運(yùn)行健康度,提升企業(yè)IT智能運(yùn)營(yíng)水平。 |
功能特點(diǎn) |
數(shù)據(jù)接入更全面:支持日志通過(guò)Http、Syslog、Snmptrap、Tcp、Vflow、WMI、FTP、SFTP、SSH、TELNET、SCP、LEA、FILE、WebService、Agent方式接入日志審計(jì)平臺(tái),并內(nèi)置市場(chǎng)主流廠商規(guī)則集。 日志存儲(chǔ)更靈活:多種日志存儲(chǔ)方式滿足不同的日志存儲(chǔ)需求。 日志解析更智能:日志解析:1、內(nèi)置解析規(guī)則;2、內(nèi)置支持500+種設(shè)備解析規(guī)則庫(kù);3、支持日志自識(shí)別(無(wú)監(jiān)督相似度分類(lèi)算法);4、內(nèi)置數(shù)據(jù)字典、事件類(lèi)型操作簡(jiǎn)單。 自定義解析規(guī)則:1、支持自定義腳本、程序解析日志;2、規(guī)則字段數(shù)據(jù)字典統(tǒng)一管理;3、劃線輔助功能簡(jiǎn)化添加規(guī)則難度。 智能推薦解析:1、未解析日志基于數(shù)據(jù)建模采用相似度匹配算法智能推薦解析規(guī)則;2、對(duì)解析規(guī)則的合理性給出智能推薦;3、合并規(guī)則解析:多事件構(gòu)成一條事件日志;4、多行日志規(guī)則:多行日志構(gòu)成一條日志。 內(nèi)置MLib 等庫(kù),采用機(jī)器學(xué)習(xí)、 EBA 基線分析、關(guān)聯(lián)分析等技術(shù)實(shí)現(xiàn)智能化日志解析識(shí)別,提高日志解析準(zhǔn)確率。 關(guān)聯(lián)分析更精準(zhǔn): 關(guān)聯(lián)模型: 1、基于事件時(shí)序性關(guān)聯(lián):支持日志自識(shí)別(無(wú)監(jiān)督相似度分類(lèi)算法);內(nèi)置數(shù)據(jù)字典、事件類(lèi)型操作簡(jiǎn)單 2、基于事件因果關(guān)系關(guān)聯(lián):支持自定義腳本、程序解析日志;規(guī)則字段數(shù)據(jù)字典統(tǒng)一管理;劃線輔助功能簡(jiǎn)化添加規(guī)則難度 3、基于安全日志關(guān)聯(lián):對(duì)解析規(guī)則的合理性給出智能推薦;基于日志源脆弱性關(guān)聯(lián) 日志查詢更多樣: 基于解決方案包個(gè)性化定制:通過(guò)解決方案包的方式實(shí)現(xiàn)個(gè)性化定制產(chǎn)品功能,滿足不同行業(yè)不同用戶需求。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
單機(jī)部署 部署模式說(shuō)明: (1)無(wú)需更改現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu); (2)日志接入不影響當(dāng)前業(yè)務(wù); (3) 日志接入采用 syslog、 SNMP、 JDBC/ODBC 等標(biāo)準(zhǔn)協(xié)議/接口。 (4) 支持采集代理 Agent 接入。 分級(jí)部署 部署模式說(shuō)明: (1)大型電信級(jí)網(wǎng)絡(luò)環(huán)境; (2)集中管理,所有配置管理統(tǒng)一入庫(kù); (3)日志事件分散解析、關(guān)聯(lián)分析,集中存儲(chǔ)、查詢; (4)管理中心集中存儲(chǔ)解析、關(guān)聯(lián)分析后的核心關(guān)鍵數(shù)據(jù),降低數(shù)據(jù)中心壓力。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |