日志審計(jì)系統(tǒng)是一款基于軟硬件自主可控的新一代綜合安全事件分析與全局的日志審計(jì)系統(tǒng),硬件平 臺(tái)核心處理器采用了國(guó)產(chǎn)飛騰處理器,搭配國(guó)產(chǎn)麒麟操作系統(tǒng)。該系統(tǒng)采用先進(jìn)的大數(shù)據(jù)采集、建模、分析技 術(shù),通過(guò)對(duì)各種網(wǎng)絡(luò)資源的多維度信息采集和自動(dòng)化的關(guān)聯(lián)分析,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)當(dāng)中的威脅和異常行為,通過(guò) 圖形化、可視化技術(shù)將識(shí)別到的各種威脅和異常通過(guò)圖形化方式直觀的展現(xiàn)給用戶,有利于用戶全面掌握網(wǎng)絡(luò) 總體安全態(tài)勢(shì),并迅速做出判斷和決策。 |
功能特點(diǎn) |
高性能的日志管理技術(shù)架構(gòu) 為了應(yīng)對(duì)海量日志管理帶來(lái)的挑戰(zhàn),日志審計(jì)系統(tǒng)采用了國(guó)內(nèi)領(lǐng)先的高性能日志采集、分析與存儲(chǔ)架 構(gòu),系統(tǒng)性的設(shè)計(jì)產(chǎn)品架構(gòu),真正使得日志審計(jì)系統(tǒng)產(chǎn)品成為一款能夠支撐持續(xù)海量日志管理的系統(tǒng)。 數(shù)據(jù)挖掘和數(shù)據(jù)預(yù)測(cè) 日志審計(jì)系統(tǒng)支持對(duì)歷史日志數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘分析,發(fā)現(xiàn)日志和事件間的潛在關(guān)聯(lián)關(guān)系,并對(duì)挖掘 結(jié)果進(jìn)行可視化展示。系統(tǒng)自帶多種數(shù)據(jù)統(tǒng)計(jì)預(yù)測(cè)算法,可以根據(jù)歷史數(shù)據(jù)的規(guī)律對(duì)未來(lái)的數(shù)據(jù)發(fā)生情況進(jìn)行 有效預(yù)測(cè)。 詳盡的可視化展示 日志審計(jì)系統(tǒng)能夠呈現(xiàn)信息資產(chǎn)實(shí)時(shí)監(jiān)控狀態(tài)、業(yè)務(wù)分析狀態(tài)、地址 / 熱點(diǎn) / 威脅 / 攻擊態(tài)勢(shì)情況、 日志信息的統(tǒng)計(jì)與報(bào)表、知識(shí)庫(kù)、海量日志的存儲(chǔ)與快速檢索以及平臺(tái)的管理。通過(guò)各種事件的歸一化處理, 實(shí)現(xiàn)高性能的海量事件存儲(chǔ)和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計(jì)分析處理,可對(duì)數(shù) 據(jù)進(jìn)行二次挖掘分析。 豐富靈活的報(bào)表報(bào)告 日志審計(jì)系統(tǒng)內(nèi)置豐富的報(bào)表模板,包括綜合報(bào)表組、用戶訪問(wèn)報(bào)表組、安全監(jiān)測(cè)報(bào)表組、信息審計(jì) 報(bào)表組、系統(tǒng)狀態(tài)報(bào)表組,審計(jì)人員可以根據(jù)需要生成不同的報(bào)表。系統(tǒng)內(nèi)置報(bào)表生成調(diào)度器,可以定時(shí)自動(dòng) 生成日?qǐng)?bào)、周報(bào)、月報(bào)、年報(bào),并支持以郵件等方式自動(dòng)投遞,支持以 PDF、Excel、Word、Html 等格式導(dǎo)出。 大規(guī)模安全存儲(chǔ) 日志審計(jì)系統(tǒng)內(nèi)置 T 級(jí)別存儲(chǔ)硬盤(pán),可以選配各種 RAID 級(jí)別進(jìn)行數(shù)據(jù)冗余和安全保障,完全適用等保、 密保等行業(yè)的應(yīng)用要求。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
單級(jí)部署 日志審計(jì)系統(tǒng)以旁路模式接入到用戶網(wǎng)絡(luò)中,針對(duì) IT 資源環(huán)境中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、 中間件、應(yīng)用系統(tǒng)以及其它運(yùn)行環(huán)境進(jìn)行整體運(yùn)行狀況的監(jiān)控與管理,采集各類性能、通斷性、擴(kuò)展指標(biāo)與日 志信息,進(jìn)行異常、故障的告警及問(wèn)題處理,識(shí)別潛在的安全威脅與風(fēng)險(xiǎn),配合智能響應(yīng)規(guī)則實(shí)現(xiàn)安全策略的 動(dòng)態(tài)調(diào)配。針對(duì)中、大規(guī)模網(wǎng)絡(luò)環(huán)境和復(fù)雜環(huán)境,建議和采集器配套使用。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |