立即咨询

电话咨询

微信咨询

立即试用
商务合作

日志易—SIEM安全大数据分析平台

全面支持已知、未知、可疑威胁的检测、分析与响应。
立即咨询
iconSIEM安全大数据分析平台icon

⽇志易安全事件分析平台即威胁检测 、分析与响应平台, 具备强⼤的关联分析以及异常分析能⼒, 全⾯⽀持各种威胁类型 (已知威胁 、可疑威胁以及未知威胁) 的检测 、 响应与分析 。 平台 基于⽇志易⾃主研发的⾼性能搜索引擎Beaver, 通过流批处理计算框架 (兼顾实时数据以及历 史数据处理场景),对企业的⽇志 、 流量进⾏深度关联,并结合资产信息 、 漏洞信息以及威胁 情报, 推动威胁的响应闭环处置 (⼈⼯以及⾃动化) , 提⾼⽤户在安全运营中的响应能⼒以及决策能⼒ 。

icon场景及价值icon
数据采集、管理、检索
对各类生产环境的日志数据进行采集、管理、检索和关联分析,这些数据包括不限于安全设备、网络设备、中间件、操作系统、数据库、应用层等所有日志。
调查取证
结合网络层以及端点层事件分析异常行为,从时间线维度对攻击链溯源,并通过关联分析发现横向扩展行为。
威胁检测、分析与响应
提供WEB安全、主机安全等常见的事件处理检测规则,关联资产数据、漏洞数据以及情报数据,对威胁事件进行检测、阻断和自动化响应处置。
合规审计
针对内网用户的异常、违规操作 进行定期审计,并输出合规审计报告。
icon产品优势icon
高性能自研搜索引擎
底层采用拥有自主知识产权的搜索分析引擎,安全可控,每天处理数百TB新增日志量。
灵活的关联分析
自研的SPL(Search Processing Language)搜索处理语言,支持数百种函数、指令,通过对不同时间段、不同类型的数据进行对比关联分析,发现新的威胁及异常。
强大的实时计算能力

提供实时流式计算框架,支持根据不同的安全场景(聚合、关联等),实时对数据进行分析、计算,支持分布式部署。

机器学习能力
内置回归、预处理、时间预测、分类、聚类等五大类数十种主流机器学习算法,用于检测内部用户及实体异常,实现深度智能安全分析。
icon用户与实体行为分析(UEBA)icon

日志易UEBA基于自研高性能数据搜索引擎Beaver和低代码编程语言SPL(Search Processing Language),具备独立的日志以及流量采集能力,能够对各类日志进行采集,以强大的数据统计分析和挖掘能力,实现多维度异常检测与分析。

 

icon安全编排、自动化与响应(SOAR)icon

日志易SOAR具备对第三方设备/系统接口对接能力、剧本编排能力以及任务管理能力,通过预定义的剧本形成标准化流程,对不同类型的安全事件实现自动化响应,将企业的安全运营流程数字化管理,有效提高安全事件响应效率。

icon安全事件分析平台功能及价值icon
威胁检测
内置1000+规则, 涵盖WEB安全 、 主机安全 、合规审计等8⼤常⻅事件类型。
流量异常检测NTA
还原全流量数据 (南北向以及东⻄向) 进⾏溯源取证, 检测流量中的可疑恶意特征, 发现攻击⾏为。
调查取证
分析 、推导威胁告警和异常事件的前因后果, 对攻击链进⾏溯源分析。
情报管理
具有对接开源 、商⽤威胁情报平台、 关联威胁告警信息的平台化能⼒。
漏洞管理
对接开源 、 商⽤漏洞平台, 实现漏洞闭环管理。
资产管理
⾃动感知全⽹资产动态变化, 为安全事件或告警补全资产信息。
流程编排及⾃动化响应
全界⾯化Playbook编排, 根据规则⾃动匹配, ⾃动响应处置。
icon三大高新认证icon

icon四大国际认证icon

icon五项发明专利icon

icon服务客户icon

产品推荐

商识星眸智慧零售陈列冰柜版解决方案
商识星眸智慧零售陈列冰柜版解决方案,专注提供柜陈列监控管理系统与智能陈列冰柜价格的高性价比数字化方案。依托 AI 视觉识别与物联网技术,实现冰柜商品陈列动态监测、缺货预警及远程调控,支持多门店统一管理,降低人工巡检成本。系统搭载智能分析模块,实时生成销售热力图与库存报告,助力精准选品与陈列优化。智能陈列冰柜采用节能技术与高清触控屏,支持商品信息可视化展示,提升终端消费体验
免费试用
查看详情
威努特入侵检测系统IDS
威努特入侵检测系统IDS,通过深入分析网络上捕获的数据包,结合特征库进行相应的行为匹配,实现入侵行为检测、web 攻击检测、安全威胁可视化等功能,提供给用户全面的信息展现,为改善用户网络的风险控制环境提供决策依据。
免费试用
查看详情
联想LeapIOT物联网平台
LeaplOT是联想面向工业及泛工业领域打造的专业物联网平台,可针对工业用户的设备连接、系统协同、数据分析的需求,提供智能设备、智能生产、智能运维的端到端的工业智能、为新建和改造项目提供从现场设备、仪表接入到工业应用服务的全新解决方案,是各类制造企业迈向智
免费试用
查看详情
依图科技实时长短语音转写
依图科技实时长短语音转写,提供不超过60秒的语音识别服务,提供长达5小时的语音识别服务,支持中英混读,并且兼容多种口音。提供流式语音识别能力,一边接受音频数据,一边提供转写结果。
免费试用
查看详情