icon产品简介icon

青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。产品基于ES系统,可在5s内获得查询结果,同时对TB级数据进行统计分析,并保证数据至少保留180天,并可导入其他系统使用。

支持自定义采集日志数据

通过青藤Agent服务实时收集各类日志,数据准确,资源消耗低,各类日志及其字1段均结合安全入侵排查特点进行了优化,确保准确还原攻击现场。

支持ES与SQL查询语法

自研QSL语法,采用”字段名+连接符+查询关键字“的检索方式,具有极强的扩展性 与灵活性,可跨日志查询数据,发现数据特点与安全线索。

成熟的大数据架构方案

使用成熟的ES体系,可同时分析TB级数据。默认保存时长为180天,可根据实际需 要灵活扩容,以满足大批量服务器,跨日志查询的需求。

提供可视化工具,方便数据分析

默认提供数据时间分布分析,并支持"时间下钻”功能,可分析任一时间段的数据分 布,并支持对日志任一字段的总数统计,分值统计等常见分析功能。

多种数据输出方式,并提供数据报表

系统提供了多种安全日志的输出功能,包括API,SYSLOG,CSV文件导出等,可快速 对接企业的其它数据分析平台,进行关联分析或二次开发。

icon支持日志类型icon
操作审计日志

详细的主机Bash操作日志,满足主机操作行为回溯需求,提供操作者IP,操作终端,操作用户,操作详情等关键信息。

网络连接日志

记录主机连出与被连入的日志,过滤部分无意义的Web访问与超短连接,记录主机真实网络连接变化。

账号&登录日志

提供登录成功、失败、登出等所有登陆日志记录;同时监控账号与账号组变化,包括增加、删除、修改、密码与权限变化等。

进程启动日志

记录系统新启动进程信息,包括进程的启动时间与用户、父进程、命令行等,可还原任一进程的启动现场,重现攻击过程。

DNS解析日志

获取Web DNS解析日志,并与主机关联,通过域名与主机的关系,提供Web角度的分析日志,供Web类入侵排查使用。

icon产品优势icon
数据完整详实 深入调查失陷成因与影响范围

日志记录安全事件排查时所需的常见数据, 可以通过日志综合分析,直接还原事件过程, 找到问题根源,发现事件上下游主机内存在的隐患。

查询快速灵活,适合主机的安全 分析需求

可对日志所有字段进行综合查询,快速获得 搜索结果。针对主机日志的特点进行了优化,更有针对性地查询关键数据。

系统部署便捷,数据输出灵活

采用可扩展式附加部署包,快速搭建安全大 数据分析平台;且提供多种日志导出方式, 可随时将数据导入其他系统分析。

icon产品价值icon
自研QSL查询语法,支持跨日志检索
自研Qingteng Search Language语法,采用字段名+连接符+查询关键字的检索方式,具有极强的扩展性与灵活性,可跨日志搜索数据,发现数据特点与安全线索。
提供可视化工具,方便数据分析
默认提供数据时间分布分析,并支持时间下钻功能,可分析任一时间段的数据分布。同时支持对日志任一字段的总数统计,分值统计等常见分析功能。
积累大量安全查询场景,简化使用难度
根据不同数据的特点,结合安全经验,系统提供了多种查询角度,可快速发现数据特征。查询场景也允许客户自定义,方便二次查询。
支持多格式输出,无缝对接其它分析平台
支持多种安全日志输出格式,包括API、SYSLOG、CSV文件等,可快速对接企业的其它数据分析平台,进行关联分析或二次开发。
icon他们都在使用青藤icon
产品推荐 查看更多>>
    锐软科技大数据业务应用

    辅助卫生行政部门监管、统筹、合理分配卫生服务资源,保障医保基金安全,提升医疗服务监控深度。

    安全可靠

    功能完备

    熠智科技DataVault可控计算

    熠智科技DataVault可控计算,面向大规模算力基础设施,用以解决分布式计算中数据、模型安全问题。实现应用程序二进制层面的兼容,无需修改业务代码,涵盖主流AI模型训练框架,实现无缝迁移。实现数据/模型全生命周期的保护,对于数据的流转、分析、处理等实现可度量、可监管。

    无缝迁移

    安全防护

    优质训练

    数据可控

    Talend实时大数据平台

    Talend实时大数据集成生成可在您的云,混合或多云环境中运行的本机代码,因此您可以立即开始使用Spark Streaming,并将所有批处理数据管道转变为实时,可信赖的可操作见解。

    功能完备

    使用便捷