立即咨询

电话咨询

微信咨询

立即试用
商务合作

青藤云青藤星池 大数据分析平台

青藤云青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。
立即咨询
icon产品简介icon

青藤星池.大数据分析平台,使用大数据技术存储主机日志,从安全角度引导客户对日志进行查询与分析,发现黑客入侵的蛛丝马迹,还原攻击现场。产品基于ES系统,可在5s内获得查询结果,同时对TB级数据进行统计分析,并保证数据至少保留180天,并可导入其他系统使用。

支持自定义采集日志数据

通过青藤Agent服务实时收集各类日志,数据准确,资源消耗低,各类日志及其字1段均结合安全入侵排查特点进行了优化,确保准确还原攻击现场。

支持ES与SQL查询语法

自研QSL语法,采用”字段名+连接符+查询关键字“的检索方式,具有极强的扩展性 与灵活性,可跨日志查询数据,发现数据特点与安全线索。

成熟的大数据架构方案

使用成熟的ES体系,可同时分析TB级数据。默认保存时长为180天,可根据实际需 要灵活扩容,以满足大批量服务器,跨日志查询的需求。

提供可视化工具,方便数据分析

默认提供数据时间分布分析,并支持"时间下钻”功能,可分析任一时间段的数据分 布,并支持对日志任一字段的总数统计,分值统计等常见分析功能。

多种数据输出方式,并提供数据报表

系统提供了多种安全日志的输出功能,包括API,SYSLOG,CSV文件导出等,可快速 对接企业的其它数据分析平台,进行关联分析或二次开发。

icon支持日志类型icon
操作审计日志

详细的主机Bash操作日志,满足主机操作行为回溯需求,提供操作者IP,操作终端,操作用户,操作详情等关键信息。

网络连接日志

记录主机连出与被连入的日志,过滤部分无意义的Web访问与超短连接,记录主机真实网络连接变化。

账号&登录日志

提供登录成功、失败、登出等所有登陆日志记录;同时监控账号与账号组变化,包括增加、删除、修改、密码与权限变化等。

进程启动日志

记录系统新启动进程信息,包括进程的启动时间与用户、父进程、命令行等,可还原任一进程的启动现场,重现攻击过程。

DNS解析日志

获取Web DNS解析日志,并与主机关联,通过域名与主机的关系,提供Web角度的分析日志,供Web类入侵排查使用。

icon产品优势icon
数据完整详实 深入调查失陷成因与影响范围

日志记录安全事件排查时所需的常见数据, 可以通过日志综合分析,直接还原事件过程, 找到问题根源,发现事件上下游主机内存在的隐患。

查询快速灵活,适合主机的安全 分析需求

可对日志所有字段进行综合查询,快速获得 搜索结果。针对主机日志的特点进行了优化,更有针对性地查询关键数据。

系统部署便捷,数据输出灵活

采用可扩展式附加部署包,快速搭建安全大 数据分析平台;且提供多种日志导出方式, 可随时将数据导入其他系统分析。

icon产品价值icon
自研QSL查询语法,支持跨日志检索
自研Qingteng Search Language语法,采用字段名+连接符+查询关键字的检索方式,具有极强的扩展性与灵活性,可跨日志搜索数据,发现数据特点与安全线索。
提供可视化工具,方便数据分析
默认提供数据时间分布分析,并支持时间下钻功能,可分析任一时间段的数据分布。同时支持对日志任一字段的总数统计,分值统计等常见分析功能。
积累大量安全查询场景,简化使用难度
根据不同数据的特点,结合安全经验,系统提供了多种查询角度,可快速发现数据特征。查询场景也允许客户自定义,方便二次查询。
支持多格式输出,无缝对接其它分析平台
支持多种安全日志输出格式,包括API、SYSLOG、CSV文件等,可快速对接企业的其它数据分析平台,进行关联分析或二次开发。
icon他们都在使用青藤icon

产品推荐

壹合原码化工厂AI视频分析解决方案
壹合原码化工厂AI视频分析解决方案,基于计算机图像视觉分析技术,通过摄像头,对化工厂区人员精准安全行为识别和分析,例如明火检测、烟雾检测、自动识别脱岗、睡岗等行为检测,并根据检测结果对高危险情况进行检测和预警。
免费试用
查看详情
宁盾身份目录服务平台
宁盾身份目录服务平台,有线无线认证系统、VPN、堡垒机、网管平台等,Coremail邮箱、OA、ERP系统、网盘等,NDS目录服务支持ldap协议的应用对接,为各类应用提供账号管理,以及登录验证的能力。
免费试用
查看详情
氚路物业星物业管理系统
氚路物业星物业管理系统整合物业报修系统,业主线上一键报修,工单快速响应,维修进度实时可查。支持智能门禁、巡检打卡、收费管理,全面提升物业服务质量与效率,是物业实现数字化升级的有力武器 。
免费试用
查看详情
长亭科技 政务云集约化安全建设方案
长亭科技政务云集约化安全建设方案,搭建应用安全塔防体系,实现政务云上安全防护能力的补充升级,满足在政府网站集约化建设过程中,相关法律法规政策的安全合规要求,以及应对网站集约后集中的应用安全风险。
免费试用
查看详情