立即咨询

电话咨询

微信咨询

立即试用
商务合作

青藤云青藤星池 大数据分析平台

青藤云青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。
立即咨询
icon产品简介icon

青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。产品基于ES系统,可在5s内获得查询结果,同时对TB级数据进行统计分析,并保证数据至少保留180天,并可导入其他系统使用。

支持自定义采集日志数据

通过青藤Agent服务实时收集各类日志,数据准确,资源消耗低,各类日志及其字1段均结合安全入侵排查特点进行了优化,确保准确还原攻击现场。

支持ES与SQL查询语法

自研QSL语法,采用”字段名+连接符+查询关键字“的检索方式,具有极强的扩展性 与灵活性,可跨日志查询数据,发现数据特点与安全线索。

成熟的大数据架构方案

使用成熟的ES体系,可同时分析TB级数据。默认保存时长为180天,可根据实际需 要灵活扩容,以满足大批量服务器,跨日志查询的需求。

提供可视化工具,方便数据分析

默认提供数据时间分布分析,并支持"时间下钻”功能,可分析任一时间段的数据分 布,并支持对日志任一字段的总数统计,分值统计等常见分析功能。

多种数据输出方式,并提供数据报表

系统提供了多种安全日志的输出功能,包括API,SYSLOG,CSV文件导出等,可快速 对接企业的其它数据分析平台,进行关联分析或二次开发。

icon支持日志类型icon
操作审计日志

详细的主机Bash操作日志,满足主机操作行为回溯需求,提供操作者IP,操作终端,操作用户,操作详情等关键信息。

网络连接日志

记录主机连出与被连入的日志,过滤部分无意义的Web访问与超短连接,记录主机真实网络连接变化。

账号&登录日志

提供登录成功、失败、登出等所有登陆日志记录;同时监控账号与账号组变化,包括增加、删除、修改、密码与权限变化等。

进程启动日志

记录系统新启动进程信息,包括进程的启动时间与用户、父进程、命令行等,可还原任一进程的启动现场,重现攻击过程。

DNS解析日志

获取Web DNS解析日志,并与主机关联,通过域名与主机的关系,提供Web角度的分析日志,供Web类入侵排查使用。

icon产品优势icon
数据完整详实 深入调查失陷成因与影响范围

日志记录安全事件排查时所需的常见数据, 可以通过日志综合分析,直接还原事件过程, 找到问题根源,发现事件上下游主机内存在的隐患。

查询快速灵活,适合主机的安全 分析需求

可对日志所有字段进行综合查询,快速获得 搜索结果。针对主机日志的特点进行了优化,更有针对性地查询关键数据。

系统部署便捷,数据输出灵活

采用可扩展式附加部署包,快速搭建安全大 数据分析平台;且提供多种日志导出方式, 可随时将数据导入其他系统分析。

icon产品价值icon
自研QSL查询语法,支持跨日志检索
自研Qingteng Search Language语法,采用字段名+连接符+查询关键字的检索方式,具有极强的扩展性与灵活性,可跨日志搜索数据,发现数据特点与安全线索。
提供可视化工具,方便数据分析
默认提供数据时间分布分析,并支持时间下钻功能,可分析任一时间段的数据分布。同时支持对日志任一字段的总数统计,分值统计等常见分析功能。
积累大量安全查询场景,简化使用难度
根据不同数据的特点,结合安全经验,系统提供了多种查询角度,可快速发现数据特征。查询场景也允许客户自定义,方便二次查询。
支持多格式输出,无缝对接其它分析平台
支持多种安全日志输出格式,包括API、SYSLOG、CSV文件等,可快速对接企业的其它数据分析平台,进行关联分析或二次开发。
icon他们都在使用青藤icon

产品推荐

闪捷数据库审计系统
数据库审计系统,是一款基于深度数据库协议解析技术,采用自动学习和智能分析模式,实现对数据库访问行为的全程监控、高危操作的实时告警和安全事件的审计追溯的智能化数据库安全防护系统。
免费试用
查看详情
Aloudata AIR逻辑数据平台
Aloudata AIR 逻辑数据平台,作为国内首个 Data Fabric 逻辑数据平台脱颖而出。具备六大关键功能,涵盖多源异构数据集成,实现语义化数据理解与逻辑化数据整合,配以统一数据安全管控、自适应查询加速及开放化数据服务,全方位助力企业数据管理与应用升级。
免费试用
查看详情
言之画AI图像内容创作平台
言之画AI图像内容创作平台可以文本生成图像,同时图像超分辨率,可以一键抠图,文图同时也可以生图,自动补全,以及图像的局部替换等,同时客户还可以自定义模型风格以及支持企业多人协作生产。
免费试用
查看详情
Baklib新一代数字内容体验云
Baklib是一套All-in-one的数字内容体验管理平台,通过资源库、知识库和应用库三层架构渐进的实现对企业数字资源、文档内容、知识经验的集中管理、多渠道输出、一致性治理。
免费试用
查看详情