日志审计与分析系统

日志审计系统(简称LA-Logger)是数据资产的综合性管理系统。通过收集处理来自用户网络设备、安全设备、操作系统、工控系统等信息化组件所产生的日志信息,向用户提供检索、搜索、查询、安全事件告警等功能,辅助用户获悉全网整体安全运行态势。

产品功能
大数据搜索技术
采用大数据搜索技术,单台低端设备即可实时检索上亿条日志,通过云架构部署可达到指数级的实时检索能力。
多类型日志采集
支持通过代理插件上传、文件上传、SNMP Trap 、FTP、Samba爬虫等多种方式进行日志采集,可识别各种路由器,交换机、防火墙、应用系统等设备产生的日志信息。
丰富的自定义报表
系统根据不同的业务场景,预置丰富多样的报表和安全事件生成条件,便于管理员根据需要设置自定义的报表过滤模板。
可扩展分布式部署
采用可扩展的系统结构,支持分布式部署,通过将设备进行多级划分、横向扩展、可轻松实现云端架构部署。
海量日志存储
系统支持对数据库数据、PDF文件、Word文档、Excel表格等多种类型数据和文件的直接管理、并可通过云平台存储、节点复制等先进技术、实现存储空间的无限扩展。
产品特点
设备故障感知

通过IPAM、SNMP、客户端等方式,可以实现对生产网络的上位机、控制器、智能终端等设备进行监视,监视设备性能信息、状态信息、日志信息,通过日志信息集中分析可以有效感知故障设备,便于及时维护。

关联分析

通过日志索引、关键字、日志类型、时间范围、条目进行关联分析,针对性深度挖掘威胁信息,实现全维度、跨设备、细粒度关联分析。

数据挖掘分析与预测

通过对历史日志数据进行数据挖掘分析,发现日志和事件间的潜在关联关系,并对挖掘结果进行可视化展示。

基于大数据的快速查询

日志采用NoSQL方式进行存储,基于ES和Solr实时数据处理技术大数据搜索引擎,单台设备即可以实时检索上亿条日志。

日志采集范围广

通过Syslog UDP/TCP 端口指向、代理插件上传、上传文件、SNMP Trap、FTP、Samba 爬取等各种方式进行日志采集,覆盖主流硬件设备、主机及应用,保障日志信息的全面收集。

客户价值
 

满足网络安全法、等级保护的日志留存要求。

 

为安全事件的调查与取证提供技术支撑。

 

为安全事件的调查与取证提供技术支撑。提供日常安全运维工作的重要工具。

 

产品推荐 查看更多>>
    数据脱敏系统【DBS-DMS】

    数据脱敏系统是一款面向敏感数据进行数据自动发现、数据脱敏的专业的数据安全脱敏产品。可实现自动化发现源数据中的敏感数据,并对敏感数据按需进行漂白、变形、遮盖等处理,避免敏感信息泄漏。同时又能保证脱敏后的输出数据能够保持数据的一致性和业务的关联性。

    安全可靠

    高效稳定

    数据安全中间件【DMW】

    数据安全中间件,在不影响用户操作习惯,不改变客户网络框架的前提下,解决应用系统数据安全的问题,在满足应用系统正常应用的同时,有效防御数据泄密风险。

    高效稳定

    安全可靠

    数据库防水坝【DBS-DW】

    数据库防水坝是一款满足用户数据库安全运维管理需求,集数据库准入、应用访问控制、数据库动态脱敏、运维审计等多种功能一体的产品。

    功能完备

    安全可靠