国产汉服大尺度福利在线观看_国产精品人人五月天_新搬来的四个爆乳邻居_中文字幕国产日韩欧美_疯狂进出丝袜人妻视频在线_三级黄色毛片视频_Asian艳丽的少妇pics_秋霞伦理午夜电影_欧美美女自慰网站免费_极品少妇被后入内射视

全國免費(fèi)服務(wù)熱線
4000-688-965
同泰創(chuàng)天
專業(yè)網(wǎng)絡(luò)安全服務(wù)商和供應(yīng)商!
專業(yè)技術(shù)團(tuán)隊(duì),為企業(yè)保駕護(hù)航!
描述
日志審計(jì)
日志審計(jì)
產(chǎn)品簡介
綜合日志審計(jì)平臺(tái)通過集中采集信息系統(tǒng)中的系統(tǒng)安全事件、用戶訪問記錄、系統(tǒng)運(yùn)行日志、系統(tǒng)運(yùn)行狀態(tài)等各類信息,經(jīng)過規(guī)范化、過濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理,結(jié)合豐富的日志統(tǒng)計(jì)匯總及關(guān)聯(lián)分析功能,實(shí)現(xiàn)對信息系統(tǒng)日志的全面審計(jì)。
通過日志審計(jì)系統(tǒng),企業(yè)管理員隨時(shí)了解整個(gè)IT系統(tǒng)的運(yùn)行情況,及時(shí)發(fā)現(xiàn)系統(tǒng)異常事件;另一方面,通過事后分析和豐富的報(bào)表系統(tǒng),管理員可以方便高效地對信息系統(tǒng)進(jìn)行有針對性的安全審計(jì)。遇到特殊安全事件和系統(tǒng)故障,日志審計(jì)系統(tǒng)可以幫助管理員進(jìn)行故障快速定位,并提供客觀依據(jù)進(jìn)行追查和恢復(fù)。
產(chǎn)品概述
綜合日志審計(jì)平臺(tái)作為信息系統(tǒng)的綜合性管理平臺(tái),通過對客戶網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和應(yīng)用系統(tǒng)日志進(jìn)行全面的標(biāo)準(zhǔn)化處理,及時(shí)發(fā)現(xiàn)各種安全威脅、異常行為事件,為管理人員提供全局的視角,確保客戶業(yè)務(wù)的不間斷運(yùn)營安全;通過基于國際標(biāo)準(zhǔn)化的關(guān)聯(lián)分析引擎,為客戶提供全維度、跨設(shè)備、細(xì)粒度的關(guān)聯(lián)分析,透過事件的表象真實(shí)地還原事件背后的信息,為客戶提供真正可信賴的事件追責(zé)依據(jù)和業(yè)務(wù)運(yùn)行的深度安全。同時(shí)提供集中化的統(tǒng)一管理平臺(tái),將所有的日志信息收集到平臺(tái)中,實(shí)現(xiàn)信息資產(chǎn)的統(tǒng)一管理、監(jiān)控資產(chǎn)的運(yùn)行狀況,協(xié)助用戶全面審計(jì)信息系統(tǒng)整體安全狀況 。
綜合日志審計(jì)平臺(tái)旨在實(shí)現(xiàn)網(wǎng)絡(luò)資產(chǎn)安全狀況的統(tǒng)一管理,使企業(yè)的利益受損風(fēng)險(xiǎn)降低,廣泛適用于政府、金融、運(yùn)營商、公安、電力能源、稅務(wù)、工商、社保、交通、衛(wèi)生、教育、電子商務(wù)及各企事業(yè)單位等。
主要功能
●采集器:全面支持Syslog、SNMP日志協(xié)議,可以覆蓋主流硬件設(shè)備、主機(jī)及應(yīng)用,保障日志信息的全面收集。實(shí)現(xiàn)信息資產(chǎn)(網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、應(yīng)用及數(shù)據(jù)庫)的日志獲取,并通過預(yù)置的解析規(guī)則實(shí)現(xiàn)日志的解析、過濾及聚合,同時(shí)可將收集的日志通過轉(zhuǎn)發(fā)功能轉(zhuǎn)發(fā)到其它網(wǎng)管平臺(tái)等。
●通信服務(wù)器:實(shí)現(xiàn)采集器與平臺(tái)間的通信,將格式統(tǒng)一后的日志直接寫入數(shù)據(jù)庫并且同時(shí)提交給關(guān)聯(lián)分析模塊進(jìn)行分析處理。通信服務(wù)器可以接收多個(gè)采集器的日志;在平臺(tái)尚未支持統(tǒng)一日志格式時(shí),能夠根據(jù)要求,將定義的統(tǒng)一日志轉(zhuǎn)換為所需要的日志格式。
●關(guān)聯(lián)引擎:實(shí)現(xiàn)全維度、跨設(shè)備、細(xì)粒度關(guān)聯(lián)分析,內(nèi)置眾多的關(guān)聯(lián)規(guī)則,支持網(wǎng)絡(luò)安全攻防檢測、合規(guī)性檢測,客戶可輕松實(shí)現(xiàn)各資產(chǎn)間的關(guān)聯(lián)分析。
●平臺(tái)管理器:實(shí)現(xiàn)所監(jiān)控的信息資產(chǎn)的實(shí)時(shí)監(jiān)控、信息資產(chǎn)與客戶管理、解析規(guī)則與關(guān)聯(lián)規(guī)則的定義與分發(fā)、日志信息的統(tǒng)計(jì)與報(bào)表、海量日志的存儲(chǔ)與快速檢索以及平臺(tái)的管理。通過各種事件的歸一化處理,實(shí)現(xiàn)高性能的海量事件存儲(chǔ)和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計(jì)分析處理,可對數(shù)據(jù)進(jìn)行二次挖掘分析。
●集中配置管理:系統(tǒng)支持分布式部署,可以在中心平臺(tái)進(jìn)行各種管理規(guī)則,各種配置策略自動(dòng)分發(fā),支持遠(yuǎn)程自動(dòng)升級等,極大的降低了分布式部署的難度,提高了可管理性。
●靈活的可擴(kuò)展性:提供多種定制接口,實(shí)現(xiàn)強(qiáng)大的二次開發(fā)能力,及與第三方平臺(tái)對接和擴(kuò)展的能力。
●其他功能:支持各種網(wǎng)絡(luò)部署需要,包括日志聚合、日志過濾、事件過濾、日志轉(zhuǎn)發(fā)、特殊日志格式支持(如單報(bào)文多事件)等
●全面的智能收集功能:不斷的連接檢查和完整性檢查以及可自定義的緩存功能,可確保平臺(tái)接收到所有數(shù)據(jù),并對傳輸鏈的各個(gè)環(huán)節(jié)進(jìn)行監(jiān)控;可配置過濾和聚合功能可以消除無關(guān)數(shù)據(jù),并且合并重復(fù)的設(shè)備日志,強(qiáng)大的數(shù)據(jù)壓縮功能可節(jié)省昂貴的帶寬。
●標(biāo)準(zhǔn)化日志:各種安全事件日志(攻擊、入侵、異常)、各種行為事件日志(內(nèi)控、違規(guī))、各種弱點(diǎn)掃描日志(弱點(diǎn)、漏洞)、各種狀態(tài)監(jiān)控日志(可用性、性能、狀態(tài))、安全視角的事件描述:事件目標(biāo)對象歸類、事件行為歸類、事件特征歸類、事件結(jié)果歸類、攻擊分類、檢測設(shè)備歸類。
●創(chuàng)新的日志解析能力:解析規(guī)則激活,僅當(dāng)接收到對應(yīng)的日志后,規(guī)則才會(huì)被激活,同時(shí)支持未識(shí)別日志水印處理,采用多級解析功能和動(dòng)態(tài)規(guī)劃算法,實(shí)現(xiàn)靈活的未解析日志事件處理,同時(shí)支持多種解析方法(如正則表達(dá)式、分隔符、MIB信息映射配置等);日志解析性能與接入的日志設(shè)備數(shù)量無關(guān)。
●先進(jìn)的關(guān)聯(lián)算法:標(biāo)準(zhǔn)化之上的關(guān)聯(lián)規(guī)則,適應(yīng)性強(qiáng);實(shí)時(shí)的內(nèi)存關(guān)聯(lián)功能可確保獲得高性能的處理能力,可定制性強(qiáng),幾乎可根據(jù)通用事件的任何字段進(jìn)行關(guān)聯(lián);直觀的規(guī)則語法,可以讓用戶根據(jù)自己情況進(jìn)行靈活定制,內(nèi)置重要的關(guān)聯(lián)規(guī)則庫,可以即裝即用。
●可維護(hù)性及可擴(kuò)展性:系統(tǒng)具有對自身的維護(hù)配置功能,如:系統(tǒng)參數(shù)設(shè)置、系統(tǒng)日志管理等。 硬件系統(tǒng)采用模塊結(jié)構(gòu),保證系統(tǒng)內(nèi)存、CPU及儲(chǔ)存容量的擴(kuò)展;硬件配置的升級不會(huì)引起軟件的修改和開發(fā);每個(gè)組件都可以橫向擴(kuò)展,通過增加設(shè)備滿足業(yè)務(wù)需求。
產(chǎn)品優(yōu)勢