iconSIEM安全大数据分析平台icon

⽇志易安全事件分析平台即威胁检测 、分析与响应平台, 具备强⼤的关联分析以及异常分析能⼒, 全⾯⽀持各种威胁类型 (已知威胁 、可疑威胁以及未知威胁) 的检测 、 响应与分析 。 平台 基于⽇志易⾃主研发的⾼性能搜索引擎Beaver, 通过流批处理计算框架 (兼顾实时数据以及历 史数据处理场景),对企业的⽇志 、 流量进⾏深度关联,并结合资产信息 、 漏洞信息以及威胁 情报, 推动威胁的响应闭环处置 (⼈⼯以及⾃动化) , 提⾼⽤户在安全运营中的响应能⼒以及决策能⼒ 。

icon场景及价值icon
数据采集、管理、检索
对各类生产环境的日志数据进行采集、管理、检索和关联分析,这些数据包括不限于安全设备、网络设备、中间件、操作系统、数据库、应用层等所有日志。
调查取证
结合网络层以及端点层事件分析异常行为,从时间线维度对攻击链溯源,并通过关联分析发现横向扩展行为。
威胁检测、分析与响应
提供WEB安全、主机安全等常见的事件处理检测规则,关联资产数据、漏洞数据以及情报数据,对威胁事件进行检测、阻断和自动化响应处置。
合规审计
针对内网用户的异常、违规操作 进行定期审计,并输出合规审计报告。
icon产品优势icon
高性能自研搜索引擎
底层采用拥有自主知识产权的搜索分析引擎,安全可控,每天处理数百TB新增日志量。
灵活的关联分析
自研的SPL(Search Processing Language)搜索处理语言,支持数百种函数、指令,通过对不同时间段、不同类型的数据进行对比关联分析,发现新的威胁及异常。
强大的实时计算能力

提供实时流式计算框架,支持根据不同的安全场景(聚合、关联等),实时对数据进行分析、计算,支持分布式部署。

机器学习能力
内置回归、预处理、时间预测、分类、聚类等五大类数十种主流机器学习算法,用于检测内部用户及实体异常,实现深度智能安全分析。
icon用户与实体行为分析(UEBA)icon

日志易UEBA基于自研高性能数据搜索引擎Beaver和低代码编程语言SPL(Search Processing Language),具备独立的日志以及流量采集能力,能够对各类日志进行采集,以强大的数据统计分析和挖掘能力,实现多维度异常检测与分析。

 

icon安全编排、自动化与响应(SOAR)icon

日志易SOAR具备对第三方设备/系统接口对接能力、剧本编排能力以及任务管理能力,通过预定义的剧本形成标准化流程,对不同类型的安全事件实现自动化响应,将企业的安全运营流程数字化管理,有效提高安全事件响应效率。

icon安全事件分析平台功能及价值icon
威胁检测
内置1000+规则, 涵盖WEB安全 、 主机安全 、合规审计等8⼤常⻅事件类型。
流量异常检测NTA
还原全流量数据 (南北向以及东⻄向) 进⾏溯源取证, 检测流量中的可疑恶意特征, 发现攻击⾏为。
调查取证
分析 、推导威胁告警和异常事件的前因后果, 对攻击链进⾏溯源分析。
情报管理
具有对接开源 、商⽤威胁情报平台、 关联威胁告警信息的平台化能⼒。
漏洞管理
对接开源 、 商⽤漏洞平台, 实现漏洞闭环管理。
资产管理
⾃动感知全⽹资产动态变化, 为安全事件或告警补全资产信息。
流程编排及⾃动化响应
全界⾯化Playbook编排, 根据规则⾃动匹配, ⾃动响应处置。
icon三大高新认证icon

icon四大国际认证icon

icon五项发明专利icon

icon服务客户icon

产品推荐 查看更多>>
    帆软机械制造行业数据分析解决方案

    帆软机械制造行业数据分析解决方案,数据加工、数据整合,保证数据安全,用户分析思路梳理,模拟演练客户分析场景,需求合理性及权限分配层级管理。

    数据加工

    数据整合

    数据安全

    权限管理

    YMatrix智能制造超融合数据库

    YMatrix智能制造超融合数据库,集群拓扑,内置高可用、故障自动切换、无单点故障。强一致性,符合事务ACID属性,数据无需落地,有更高的性能潜力。

    集群拓扑

    内置高可用

    故障自动切换

    强一致性

    帆软FineBI商业智能数据分析软件

    帆软提供“人+器+术+平台”全方位自助分析解决方案,提供自助分析从规划到应用成功的全方位指导方案。FineBI提供企业级管控下的完备自助分析方案,多数据源支撑,实现多样数据整合。多种数据分发策略,基于业务需求做好数据管理。

    多数据源支撑

    多样数据整合

    多种数据分发策略

    SQL+自助数据集