icon六方云日志审计产品介绍icon
六方云日志审计分析系统是一种具备对整个信息系统中的各类日志进行集中采集、集中管理、集中审计的能力的产品。 日志审计能够实时采集企业和组织中各种不同厂商的安全设备、网络设备、 主机、操作系统、以及各种应用系统产生的日志、事件、报警等信息,并将数据 信息汇集到展示平台,进行集中存储、展现、查询和审计。它适用于对日志管理 要求较高的政府机关、运营商、金融机构及一些大中型企业。
icon系统架构icon
系统架构采用分层协同工作设计,总体上含 web 展示(展示层)、后台处理(管控层、分 六 方 云 让 万 物 安 全 互 联 www.6cloudtech.com 3/ 2 3 北京六方云信息技术有限公司 析层、大数据层、预处理层)、数据采集(采集层)。
数据采集: 系统内置的采集模块对多种数据来源进行收集和识别,再转交给后台处理层进行处理。
后台处理: 采集后的数据先由预处理层进行分类、过滤及解析;再交由大数据层进行实时数据流统计; 分析层将大数据层的数据进一步进行数据挖掘、绘制网络及业务拓扑、交互分析等处理,对事 件数据进行控制及告警。
web 展示: 对采集数据和分析结果以便捷阅读的方式展示,是管理员与日志审计系统进行人机交互的通道 ,通过网页的形式为管理员提供数据与分析结果的可视化展示及业务与系统的管理功能。
icon主要功能icon
icon产品功能icon
日志采集

支持交换机、路由器、防火墙、VPN、网闸、IDS/IPS/IDP、防病毒软件、Anti-DDos网关、安全审计系统、OS、数据库、中间件、网管系统、存储系统等对象进行日志采集。

全文检索

支持划词搜索,支持柱状图展示事件趋势并且每个柱支持分时切分展示事件趋势。

资产管理

系统具有资产管理的功能,能够将被审计资产进行分组的统一维护。

关联分析

支持根据资产对象、资产分类、事件等条件规则进行关联分析,当事件触犯关联分析规则时,产生告警。

报表导出

支持自定义生成报表模板;支持自动生成日报表、周报表、月报表等三种类型。

采集方式

无需另外安装软件组件,审计中心即可通过 SNMP Trap、Syslog、JDBC、文件\文件夹、WMI等多种方式完成日志收集功能。

icon功能特点icon
日志事件标准统一化: 日志审计根据多年的网络安全经验,总结出了通用标准的安全事件归一化格 式和分类体系结构。
日志采集类型标准化: 支持对各种安全事件日志(攻击、入侵、异常)、各种行为事件日志(内控、违 规)、各种弱点扫描日志(弱点、漏洞)、各种状态监控日志(可用性、性能、状态) 的采集。
日志全量收集智能化: 不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到 所有数据,并对传输链的各个环节进行监控;可配置过滤和聚合功能可以消除无 关数据,并且合并重复的设备日志,强大的数据压缩功能可节省昂贵的带宽。
日志综合审计一体化: 日志审计 具有强大的日志综合审计功能,可为不同层级的用户提供了多视 角、多层次的审计视图。
日志解析规则创新化: 解析规则激活,仅当接收到对应的日志后,规则才会被激活,同时支持未识 别日志水印处理,采用多级解析功能和动态规划算法,实现灵活的未解析日志事 件处理,同时支持多种解析方法(如正则表达式、分隔符、MIB 信息映射配置等); 日志解析性能与接入的日志设备数量无关。 日志关联规则可视化: 日志审计的关联分析引擎本系统的最大亮点之一。日志审计平台的关联引擎 采取了 In-Memory 的设计,全内存运算方式保证了事件分析极高的效率和实时性, 这和一般的日志审计产品通过 SQL 查询方式提供关联分析能力有巨大差别,无论 在分析速度、分析维度、灵活性、IO 抗压能力方面都完全不可和日志审计的关 联分析引擎比拟。
日志维护配置多样化: 系统具有对自身的维护配置功能,如:系统参数设置、系统日志管理等。 硬件系统采用模块结构,保证系统内存、CPU 及储存容量的扩展;硬件配置的升级 不会引起软件的修改和开发;每个组件都可以横向扩展,通过增加设备满足业务需求。
icon部署方式icon

单机部署日志审计可在不改变原有的网络基础上,只需要一个网口接口做管理及采集日志,通过此旁路部署的方式,节省网络交换的端口资源。

icon应用场景icon
全网入侵防护
场景描述:
日志审计可在不改变原有的网络基础上,只需要一个网口接口做管理及采集日志,通过此旁路部署的方式,节省网络交换的端口资源。
产品作用:
● 通过监测及采集信息系统中的安全事件、用户访问行为、系统运行日志、系统运行状态等各类信息,经过规范化、过滤、归并和告警等处理后,以统一格式的日志形式进行集中存储和管理,并结合丰富的日志统计汇总及综合分析功能,实现对信息系统整体安全状况的全面审计。
icon全生命周期日志管理icon
icon辅助安全运维icon

保障业务安全性和连续性减少安全事故造成的损失。

管理人员

对组织安全政策的执行情况进行有效的监督与审计, 为组织制定安全规划提供数据支撑。

运维人员

全面动态管理信息系统内部的资源,方便、快捷、易用。

系统安全

对安全威胁进行有效的预警。 早发现,早处理,早纠正,早反思。

产品推荐 查看更多>>
    启明星辰TSOC-SA日志审计系统

    启明星辰推出的新一代泰合信息安全运营中心系统,采用具有自主知识产权的分布式非关系型数据库技术的日志审计系统及日志分析管理解决方案。系统能够通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储、索引、备份、全文检索、实时搜索、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。

    扩展性

    大规模部署

    范式化技术

    操作简单

    阿里云 数据安全中心DSC

    数据安全中心DSC(Data Security Center),在满足等保2.0“安全审计”及“个人信息保护”的合规要求的基础上,为您提供敏感数据识别、数据安全审计、数据脱敏、智能异常检测等数据安全能力,形成一体化的数据安全解决方案。

    满足等保2.0对云计算环境下安全审计及个人信息保护的要求

    支持对接云上多种数据源,提供一体化的数据保护和防御机制

    无需部署代理agent,不占用租户资源

    精准识别与分类分级云上数据

    数影星球贷后催收外包安全管理解决方案

    数影星球贷后催收外包安全管理解决方案,自动识别业务系统中的敏感数据,并进行自动化脱敏。通过数影专属安全浏览器访问贷后催收管理系统,在浏览器内核级别实现系统的完全安全可控管理。禁用开发者权限,防爬虫,安全访问,防远程共享。

    自动脱敏

    防爬虫

    安全访问

    数据爬取