咨询热线:4006-75-4006
售前:9:00-23:30 备案:9:00-18:00 技术:7*24h
用户可登录管理中心首页查看可视化的日志审计相关数据,可视化首页支持快速导航到各个功能板块,包括资产数、日志总数、告警数等相关数据。
支持灵活的资产分类功能,实现对资产的分类管理。对所有采集数据,系统自动进行范式化处理,将各种厂商各种类型的日志格式转换成系统一的格式再进行分类。
对采集到的日志进行基于策略的过滤和归并,提升审计的效率。日志过滤和合并策略支持用户自定义,系统默认不进行过滤和合并。
支持对收集的日志进行分布式安全存储和备份。系统支持TB级的海量数据加密存储,满足合规与内控条款的相关需求。备份数据可手工恢复,用作日志回查。
支持根据内置或自定义进行实时分析策略、统计分析策略,提供强大的日志关联分析能力,有助于提升审计管理工作的效率,降低审计的复杂性。
通过关联分析规则,系统能够对符合关联规则条件的日志产生告警。基于攻击链模型,对已发现的攻击步骤进行推理,预测未来攻击事件。
系统提供日志的查询功能,便于从海量数据中获取有用的日志信息。用户可自定义查询策略,支持快速查询和模糊查询功能。
涵盖报表管理、用户管理、系统管理等关功能,满足企业个性化、多样性的管理需求。管理可视化,可直接通过表单查看相关数据。
产品配置简单,采用旁路部署,对网络现状不产生任何影响;横向集群方式可以支持海量日志的收集、存储、分析、展示。
采用分布式采集,支持自定义数据采集策略,支持各种协议采集,支持各种日志类型,方便实现多设备的海量日志采集。
平台将对日志进行集中化收集与存储,形成日志管理体系;对所有采集的数据进行范式化处理,提高日志分析效率。
数据实时审计分析,支持对防火墙、IDS、IPS、防病毒、网络设备、主机、应用等安全事件进行审计,对违规登录、配置变更、关键服务器入侵等行为进行告警。