實時采集企業和組織中各種不同廠商的安全設備、網絡設備、主機、操作系統、以及各種應用系統產生的日志、事件、報警等信息,并將數據信息匯集到展示平臺,進行集中存儲、展現、查詢和審計
系統可將收集到的原始日志完整保存,并進行全文索引。可為各種安全事件的事后分析、取證提供依據
可根據不同都得業務場景為企業和組織從不同層面為用戶帶來價值回報
客戶能夠實現從各種IT資產操作行為的產生、采集、綜合分析與審計、到事件數據存儲、備份整個審計日志的全生命周期管理
客戶能夠統一收集來自網絡中對IT資產的日志信息,通過分析日志中的安全事件,識別各類行為,成為客戶日常安全運維的有力工具
系統在設計之初就充分考慮的國家制定的信息系統等級保護制度中對于安全審計的技術要求,能夠幫助客戶更好地遵從等級保護的審計要求。
日志審計系統具備對整個信息系統中的各類日志進行集中采集、集中管理、集中審計的能力。 該系統能夠實時采集企業和組織中各種不同廠商的安全設備、網絡設備、主機、操作系統、以及各種應用系統產生的日志、事件、報警等信息,并將數據信息匯集到展示平臺,進行集中存儲、展現、查詢和審計。它適用于對日志管理要求較高的政府機關、運營商、金融機構及一些大中型企業。
1. 日志事件標準統一化
以標準方式處理以下元素:
2. 日志采集類型標準化
3. 日志全量收集智能化
4. 日志綜合審計一體化
5. 日志解析規則創新化
6. 日志關聯規則可視化
7. 日志維護配置多樣化