日志審計系統(tǒng)是一款基于軟硬件自主可控的新一代綜合安全事件分析與全局的日志審計系統(tǒng),硬件平 臺核心處理器采用了國產(chǎn)飛騰處理器,搭配國產(chǎn)麒麟操作系統(tǒng)。該系統(tǒng)采用先進的大數(shù)據(jù)采集、建模、分析技 術(shù),通過對各種網(wǎng)絡(luò)資源的多維度信息采集和自動化的關(guān)聯(lián)分析,及時發(fā)現(xiàn)網(wǎng)絡(luò)當(dāng)中的威脅和異常行為,通過 圖形化、可視化技術(shù)將識別到的各種威脅和異常通過圖形化方式直觀的展現(xiàn)給用戶,有利于用戶全面掌握網(wǎng)絡(luò) 總體安全態(tài)勢,并迅速做出判斷和決策。 |
功能特點 |
高性能的日志管理技術(shù)架構(gòu) 為了應(yīng)對海量日志管理帶來的挑戰(zhàn),日志審計系統(tǒng)采用了國內(nèi)領(lǐng)先的高性能日志采集、分析與存儲架 構(gòu),系統(tǒng)性的設(shè)計產(chǎn)品架構(gòu),真正使得日志審計系統(tǒng)產(chǎn)品成為一款能夠支撐持續(xù)海量日志管理的系統(tǒng)。 數(shù)據(jù)挖掘和數(shù)據(jù)預(yù)測 日志審計系統(tǒng)支持對歷史日志數(shù)據(jù)進行數(shù)據(jù)挖掘分析,發(fā)現(xiàn)日志和事件間的潛在關(guān)聯(lián)關(guān)系,并對挖掘 結(jié)果進行可視化展示。系統(tǒng)自帶多種數(shù)據(jù)統(tǒng)計預(yù)測算法,可以根據(jù)歷史數(shù)據(jù)的規(guī)律對未來的數(shù)據(jù)發(fā)生情況進行 有效預(yù)測。 詳盡的可視化展示 日志審計系統(tǒng)能夠呈現(xiàn)信息資產(chǎn)實時監(jiān)控狀態(tài)、業(yè)務(wù)分析狀態(tài)、地址 / 熱點 / 威脅 / 攻擊態(tài)勢情況、 日志信息的統(tǒng)計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理, 實現(xiàn)高性能的海量事件存儲和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計分析處理,可對數(shù) 據(jù)進行二次挖掘分析。 豐富靈活的報表報告 日志審計系統(tǒng)內(nèi)置豐富的報表模板,包括綜合報表組、用戶訪問報表組、安全監(jiān)測報表組、信息審計 報表組、系統(tǒng)狀態(tài)報表組,審計人員可以根據(jù)需要生成不同的報表。系統(tǒng)內(nèi)置報表生成調(diào)度器,可以定時自動 生成日報、周報、月報、年報,并支持以郵件等方式自動投遞,支持以 PDF、Excel、Word、Html 等格式導(dǎo)出。 大規(guī)模安全存儲 日志審計系統(tǒng)內(nèi)置 T 級別存儲硬盤,可以選配各種 RAID 級別進行數(shù)據(jù)冗余和安全保障,完全適用等保、 密保等行業(yè)的應(yīng)用要求。 |
技術(shù)優(yōu)勢 |
![]() |
典型部署 |
單級部署 日志審計系統(tǒng)以旁路模式接入到用戶網(wǎng)絡(luò)中,針對 IT 資源環(huán)境中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫、 中間件、應(yīng)用系統(tǒng)以及其它運行環(huán)境進行整體運行狀況的監(jiān)控與管理,采集各類性能、通斷性、擴展指標與日 志信息,進行異常、故障的告警及問題處理,識別潛在的安全威脅與風(fēng)險,配合智能響應(yīng)規(guī)則實現(xiàn)安全策略的 動態(tài)調(diào)配。針對中、大規(guī)模網(wǎng)絡(luò)環(huán)境和復(fù)雜環(huán)境,建議和采集器配套使用。 ![]() |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |