日志審計
藍隊云日志審計平臺能夠通過主被動結(jié)合的手段,實時不間斷地采集用戶網(wǎng)絡中各種不同廠商的安全設(shè)備、網(wǎng)絡設(shè)
備、主機、操作系統(tǒng)、以及各種應用系統(tǒng)產(chǎn)生的海量日志信息,并將這些信息匯集到審計中心,進行集中化存儲、
備份、查詢、審計、告警、響應,并出具豐富的報表報告,獲悉全網(wǎng)的整體安全運行態(tài)勢。
藍隊云日志審計平臺能夠通過主被動結(jié)合的手段,實時不間斷地采集用戶網(wǎng)絡中各種不同廠商的安全設(shè)備、網(wǎng)絡設(shè)
備、主機、操作系統(tǒng)、以及各種應用系統(tǒng)產(chǎn)生的海量日志信息,并將這些信息匯集到審計中心,進行集中化存儲、
備份、查詢、審計、告警、響應,并出具豐富的報表報告,獲悉全網(wǎng)的整體安全運行態(tài)勢。
網(wǎng)絡已經(jīng)從千兆邁向了萬兆,企業(yè)需要監(jiān)測和分析比以往更多的數(shù)據(jù),海量數(shù)據(jù)面臨新型安全威脅。日志審計能夠幫助用戶獲悉信息系統(tǒng)的安全運行狀態(tài),識別針對信息系統(tǒng)的攻擊和入侵,以及來自內(nèi)部的違規(guī)和信息泄露,能夠為事后的問題分析和調(diào)查取證提供必要的信息。
海量的原始數(shù)據(jù),使得數(shù)據(jù)結(jié)構(gòu)變得復雜,面臨較大的數(shù)據(jù)傳輸壓力、存儲壓力,數(shù)據(jù)孤立分散,無法關(guān)聯(lián)分析。日志審計能夠通過自定義設(shè)置,快速完成日志的分類、解析與保存工作,提供管理人員便捷的海量日志數(shù)據(jù)的收集與分析管理功能。
國家的政策法規(guī)、行業(yè)標準等都明確對日志審計提出了要求,日志審計已成為企業(yè)滿足合規(guī)內(nèi)控要求所必須的一項基本要求。2017年6月1日起施行的《中華人民共和國網(wǎng)絡安全法》中規(guī)定:采取監(jiān)測、記錄網(wǎng)絡運行狀態(tài)、網(wǎng)絡安全事件的技術(shù)措施,并按照規(guī)定留存相關(guān)的網(wǎng)絡日志不少于六個月?!毒W(wǎng)絡安全等級保護基本要求》(GB∕T 22239-2019)中規(guī)定:二到四級需要對網(wǎng)絡、主機、應用安全三部分進行日志審計,留存日志需符合法律法規(guī)規(guī)定。
用戶可登錄管理中心首頁查看可視化的日志審計相關(guān)數(shù)據(jù),可視化首頁支持快速導航到各個功能板塊,包括資產(chǎn)數(shù)、日志總數(shù)、告警數(shù)等相關(guān)數(shù)據(jù)。
支持靈活的資產(chǎn)分類功能,實現(xiàn)對資產(chǎn)的分類管理。對所有采集數(shù)據(jù),系統(tǒng)自動進行范式化處理,將各種廠商各種類型的日志格式轉(zhuǎn)換成系統(tǒng)一的格式再進行分類。
對采集到的日志進行基于策略的過濾和歸并,提升審計的效率。日志過濾和合并策略支持用戶自定義,系統(tǒng)默認不進行過濾和合并。
支持對收集的日志進行分布式安全存儲和備份。系統(tǒng)支持TB級的海量數(shù)據(jù)加密存儲,滿足合規(guī)與內(nèi)控條款的相關(guān)需求。備份數(shù)據(jù)可手工恢復,用作日志回查。
支持根據(jù)內(nèi)置或自定義進行實時分析策略、統(tǒng)計分析策略,提供強大的日志關(guān)聯(lián)分析能力,有助于提升審計管理工作的效率,降低審計的復雜性。
通過關(guān)聯(lián)分析規(guī)則,系統(tǒng)能夠?qū)Ψ详P(guān)聯(lián)規(guī)則條件的日志產(chǎn)生告警。基于攻擊鏈模型,對已發(fā)現(xiàn)的攻擊步驟進行推理,預測未來攻擊事件。
系統(tǒng)提供日志的查詢功能,便于從海量數(shù)據(jù)中獲取有用的日志信息。用戶可自定義查詢策略,支持快速查詢和模糊查詢功能。
涵蓋報表管理、用戶管理、系統(tǒng)管理等關(guān)功能,滿足企業(yè)個性化、多樣性的管理需求。管理可視化,可直接通過表單查看相關(guān)數(shù)據(jù)。
產(chǎn)品配置簡單,采用旁路部署,對網(wǎng)絡現(xiàn)狀不產(chǎn)生任何影響;橫向集群方式可以支持海量日志的收集、存儲、分析、展示。
采用分布式采集,支持自定義數(shù)據(jù)采集策略,支持各種協(xié)議采集,支持各種日志類型,方便實現(xiàn)多設(shè)備的海量日志采集。
平臺將對日志進行集中化收集與存儲,形成日志管理體系;對所有采集的數(shù)據(jù)進行范式化處理,提高日志分析效率。
數(shù)據(jù)實時審計分析,支持對防火墻、IDS、IPS、防病毒、網(wǎng)絡設(shè)備、主機、應用等安全事件進行審計,對違規(guī)登錄、配置變更、關(guān)鍵服務器入侵等行為進行告警。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP