添下面的全过程|欧美黑大粗免费视频|天堂中文地址|一个人观看b站视频|日韩性做爰免费A片AA片|不知火舞无翼鸟|疯狂厨房2双人35视频

歡迎來到ISP,IDC,CDN-備案系統(tǒng)評測-信息安全管理系統(tǒng)評測-機房評測-致遠官方網站!
常見問題 聯(lián)系方式

致遠日志審計分析系統(tǒng)是一款符合國家標準的綜合日志采集、分析、審計與安全威脅監(jiān)測產品,可快速全面地收集各類網絡設備、安全設備、主機服務器、中間件、數(shù)據(jù)庫以及業(yè)務系統(tǒng)等的日志信息,并進行日志全量存儲、高級分析,可及時有效地發(fā)現(xiàn)異常行為和安全事件,滿足用戶高效運維、統(tǒng)計分析及事后審計的需求。系統(tǒng)具備符合等保要求的日志審計管理中心,強大的日志統(tǒng)計匯總及綜合分析功能,實現(xiàn)對信息系統(tǒng)整體安全狀況的全面掌控。

系統(tǒng)模塊 功能描述

日志采集

支持采集的對象包括安全設備、網絡設備、操作系統(tǒng)、數(shù)據(jù)庫、應用系統(tǒng)、中間件、虛擬機等,支持主動、被動、通過Agent相結合的方式數(shù)據(jù)采集??赏ㄟ^Syslog、SNMP 、SNMP Trap、HTTP(S)、telnet、WMI、文件等方式采集日志,并支持自定義過濾規(guī)則。支持日志標準化解析,將不同格式日志解析為多個字段。除內置支持多種常用系統(tǒng)類型日志解析外,還可自定義添加無限種類日志類型解析模板。

日志檢索

可對解析后日志、安全事件、告警事件、原始日志等的查詢,可通過時間段、資產類別、設備名稱、型號、網絡地址、采集方式、關鍵字等多種方式組合查詢,并支持將查詢結果進行保存、導出,同時支持查詢屬性設置裁剪,便于后續(xù)快捷使用。

審計分析

支持根據(jù)事件庫匹配分析以及自定義組合關聯(lián)事件、數(shù)據(jù)挖掘策略,實現(xiàn)深入的審計分析功能??砂l(fā)現(xiàn)各類異常日志和和行為,并觸發(fā)告警、生成報表。系統(tǒng)儀表盤采用數(shù)據(jù)驅動圖形,可直觀的實時顯示運行狀態(tài)、系統(tǒng)資源、階段統(tǒng)計等信息。

告警管理

系統(tǒng)內置豐富的事件類和關聯(lián)類告警策略,且支持靈活自定義策略??蓞^(qū)分各種告警來源及告警級別,對于告警的處理狀態(tài)跟蹤包括處置/忽略狀態(tài),操作人員、時間等,并具備告警合并和在一個時間段內抑制報警次數(shù)功能,可指定告警接收人員及告警方式(包括短信、郵件、界面提示等)。

報表生成

支持按日/周/月/年等時間周期定時自動生成統(tǒng)計報表,也可按需單次指定生成報表。所有報表的內容支持自定義模板,可按需定制內容組合。支持對報表進行多條件組合搜索,可在線查看或下載保存已生成報表。

數(shù)據(jù)存儲

采用大數(shù)據(jù)構架安全存儲,可支持高達百億級別海量高性能存儲。支持對日志數(shù)據(jù)后臺導入/導出,并支持日志本地備份/還原,異地FTP備份等機制,能夠有力保障存儲可靠,防止日志丟失。

本產品采用C#語言 .Net Core 8跨平臺框架,結合真大數(shù)據(jù)高性能構架。

可根據(jù)用戶需要提供軟件、硬件、云端、OEM等形式,本產品可支持國產信創(chuàng)操作系統(tǒng),網絡連接支持旁路模式。云端部署可參照以下硬件標準,目前支持VMWare、Hyper-V、KVM等所有主流虛擬化構架。

  


處理器:四核以上CPU,國產信創(chuàng)海光、兆芯或Intel、AMD CPU



內 存:8GB或更高



硬 盤:50GB(具體視日志數(shù)量及保存時間而定)



操作系統(tǒng):銀河麒麟V10、統(tǒng)信UOS、華為歐拉openEuler、Ubuntu

最新動態(tài)
了解行業(yè)及產品動態(tài),把握時機與商機