立即咨询

电话咨询

微信咨询

立即试用
商务合作

青藤云青藤星池 大数据分析平台

青藤云青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。
立即咨询
icon产品简介icon

青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。产品基于ES系统,可在5s内获得查询结果,同时对TB级数据进行统计分析,并保证数据至少保留180天,并可导入其他系统使用。

支持自定义采集日志数据

通过青藤Agent服务实时收集各类日志,数据准确,资源消耗低,各类日志及其字1段均结合安全入侵排查特点进行了优化,确保准确还原攻击现场。

支持ES与SQL查询语法

自研QSL语法,采用”字段名+连接符+查询关键字“的检索方式,具有极强的扩展性 与灵活性,可跨日志查询数据,发现数据特点与安全线索。

成熟的大数据架构方案

使用成熟的ES体系,可同时分析TB级数据。默认保存时长为180天,可根据实际需 要灵活扩容,以满足大批量服务器,跨日志查询的需求。

提供可视化工具,方便数据分析

默认提供数据时间分布分析,并支持"时间下钻”功能,可分析任一时间段的数据分 布,并支持对日志任一字段的总数统计,分值统计等常见分析功能。

多种数据输出方式,并提供数据报表

系统提供了多种安全日志的输出功能,包括API,SYSLOG,CSV文件导出等,可快速 对接企业的其它数据分析平台,进行关联分析或二次开发。

icon支持日志类型icon
操作审计日志

详细的主机Bash操作日志,满足主机操作行为回溯需求,提供操作者IP,操作终端,操作用户,操作详情等关键信息。

网络连接日志

记录主机连出与被连入的日志,过滤部分无意义的Web访问与超短连接,记录主机真实网络连接变化。

账号&登录日志

提供登录成功、失败、登出等所有登陆日志记录;同时监控账号与账号组变化,包括增加、删除、修改、密码与权限变化等。

进程启动日志

记录系统新启动进程信息,包括进程的启动时间与用户、父进程、命令行等,可还原任一进程的启动现场,重现攻击过程。

DNS解析日志

获取Web DNS解析日志,并与主机关联,通过域名与主机的关系,提供Web角度的分析日志,供Web类入侵排查使用。

icon产品优势icon
数据完整详实 深入调查失陷成因与影响范围

日志记录安全事件排查时所需的常见数据, 可以通过日志综合分析,直接还原事件过程, 找到问题根源,发现事件上下游主机内存在的隐患。

查询快速灵活,适合主机的安全 分析需求

可对日志所有字段进行综合查询,快速获得 搜索结果。针对主机日志的特点进行了优化,更有针对性地查询关键数据。

系统部署便捷,数据输出灵活

采用可扩展式附加部署包,快速搭建安全大 数据分析平台;且提供多种日志导出方式, 可随时将数据导入其他系统分析。

icon产品价值icon
自研QSL查询语法,支持跨日志检索
自研Qingteng Search Language语法,采用字段名+连接符+查询关键字的检索方式,具有极强的扩展性与灵活性,可跨日志搜索数据,发现数据特点与安全线索。
提供可视化工具,方便数据分析
默认提供数据时间分布分析,并支持时间下钻功能,可分析任一时间段的数据分布。同时支持对日志任一字段的总数统计,分值统计等常见分析功能。
积累大量安全查询场景,简化使用难度
根据不同数据的特点,结合安全经验,系统提供了多种查询角度,可快速发现数据特征。查询场景也允许客户自定义,方便二次查询。
支持多格式输出,无缝对接其它分析平台
支持多种安全日志输出格式,包括API、SYSLOG、CSV文件等,可快速对接企业的其它数据分析平台,进行关联分析或二次开发。
icon他们都在使用青藤icon

产品推荐

涤涤卫直播卫士直播内容安全智能体
直播卫士是一款直播违规话术防护软件,帮助主播对口播中出现的各类违规话术(极限类、功效类、行业类、互动诱导等)进行实时消音处理,有效降低直播违规风险,软件内置关键词10万+,支持13个主流直播平台。
免费试用
查看详情
百度智能云千帆大模型平台
百度智能云千帆大模型平台,可以自动生成各类内容,文本、图像、语音、视频、代码中,能广泛应用于新闻、文案、对话、规划、设计创新。对企业前台、中台、后台业务均有支持,通过AI实现决策、预测、前瞻探索。
免费试用
查看详情
多啦啦智慧门店会员管理系统
多啦啦智慧门店会员管理系统,聚焦零售门店智慧收银与会员营销管理。提供会员开卡储值、积分兑换及精准营销功能,集成智能收银结算、库存管理及消费数据分析,支持线上线下订单同步与会员画像构建。助力零售门店提升客流转化,是智慧门店会员管理优选软件。
免费试用
查看详情
签盾电子合同签约管理系统(混合云)
签盾电子合同签约管理系统(混合云),在企业本地部署一套混合云电子合同签约管理系统,让合同原文不外流,同时提供API集成能力,将身份认证、电子签约、数据存证等能力接入企业业务系统,实现数据互通。
免费试用
查看详情