立即咨询

电话咨询

微信咨询

立即试用
商务合作

建恒信安LAS日志审计分析系统

建恒信安LAS日志审计分析系统,整合服务器日志数据采集分析系统与操作系统日志分析系统。支持多源日志聚合、异常行为监测及合规性审计,助力企业全面掌握系统运行状态,提升日志数据价值与安全事件响应效率。
立即咨询

 

icon日志的作用及重要性icon

日志对日常运维之重要性

系统日志记录了信息系统中软硬件运行状态信息,同时还可以监视系统中发生的事件,实时反映I系统内在的真实运行状态

 

 

icon当前运维环境面对的挑战icon
无效管理
量大
日志每天数以亿缣司裳计
多样
输出方式多种多样
繁杂
格式复杂可读性差
设备分散
分散
多部门参与效率低、易出错
信息孤岛
设备各自为政无法有效关联
风险威胁
 取证
日志会被策略设置定期删除和覆盖,恶意破坏者往往会删除入侵痕迹
响应不及时
告警
无法实时监控资产设备运行状况,故障报错信息等
统计分析
统计
无法快速有效进行条件检索且无法形成审计报告,人工分析效率低,易出错,决策不准确

 

 

icon主要功能——日志收、存、查icon

 

 

 

icon收——多种类日志高速采集——解决设备多、分散问题icon

采集方式
主被动结合的日志采集方式:支持Syslog、SNMPTrap、JDBC/ODBCWMI、FTP、SFTP、文件等方式进行数据采集;支持通过Agent采集日志数据
安全设备、网络设备、中间件、服务器覆盖主流厂商多种日志源类型:数据库、操作系统、业务系统
常见设备采集协议:
安全设备、网络设备:通过syslog主动转发至给JH-LAS
服务器(操作系统、中间件、数据库、业务系统)Linux:被动接收Syslog转发出的日志;Windows:通过安装Agent代理进行主动采集;数据库:通过JDBC采集表里数据

 

 

icon收——复杂日志格式化处理——解决格式异构问题icon

将晦涩难懂的原始曰志格式化为易于阅读和理解的字段内容,方便管理员查阅和分析

 

 

icon多终端接入icon

 

 

icon未知数据源快速支持icon

 

 

icon存储方式——海量数据存储机制——解决等保中的备份,存储6个月的问题icon

自动备份:支持自动备份日志,一键还原,加密存储满足等保合规要求

自动清理:可配置日志保存周期,磁盘到达设置的阈值自动清理,解决磁盘爆满出现异常问题

自动转存:定期转存到FTP,samba服务器上,满足等保合规要求

 

 

icon存储方式——海量数据存储机制——解决大日志量查询慢问题icon

 

 

icon查——多种数据检索方式icon

支持对查询结果统计、钻取,可下钻到以秒为间隔,可针对任意时间节点查看、回退,收敛事件范围;支持与、或、非多级关联搜索;支持高亮显示支持自定义时间范围搜索;支持自定义关键字搜索;支持多条件组合查询,达到操作方便快捷的要求

 

 

 

icon日志事件多维度分析icon

用户可以通过丰富的日志分析策略对全网的安全日志进行全方位、多视角、大跨度、细粒度的实时监测、统计分析、查询、调查、追溯、可视化分析展示等等

 

 

icon统计分析功能——自定义统计分析icon

 

 

 

icon资产的监控icon

 

 

icon报告分析展示icon
合规分析类 报告
PCI报告
SOX 塞班斯报告
IS027001报告 
等保合规报告
综合分析类 报告
网络DNS域名分布报告
全网事件统计报告
用户登录登出统计报告
流量关系分布报告
攻击统计分析类报告
 攻击目的IP分布报告
攻击来源IP分布报告
攻击事件分布报告
攻击事件数量变化报告
攻击威胁级别报告
资源事件统计分析类报告
网络设备事件统计报告
Web应用事件统计报告
安全设备事件统计报告
数据库事件统计报告
操作系统事件统计报告
自定义报告
利用内置报告模板生成各类合规报告。
支持用户自定义报告模板。
可根据需求制定计划任务,按计划生成各类审计报告。
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

 

icon报告分析展示icon

丰富的报告模板
利用内置报告模板生成各类合规报告
支持用户自定义报告模板
可根据需求制定计划任务,按计划生成各类审计报告
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

icon产品资质icon

 

 

 

icon产品部署模式icon

当今企业的数据中心事务十分繁杂,企业内部对IT架构的高可靠,冗余备份等方面都有着越来越高的要求。同时,大型企业的数据中心也逐渐趋于多层级,多区域的构建框架。那么对于此类需求反馈到实际建设中,就是产品的高可靠和丰富的部署方式支持上,本产品在设计之初就充分考虑了用户的该类需求及IT架构的后续演变因素

单机软、硬方式部署
单机模式下,采用物理旁路模式部署,不影响用户网络原有结构,同时支持软件形式部署,包括虚拟化云平台部署方式
HA高可靠双机部署
支持HA双机部署,双机的可用性检测包括硬件状态,应用各组件运行状态检测
分布式集群部署
支持分布式集群部署,轻松实现大规模总分模式下的部署应用

 

 

icon功能总结icon

 

 

icon产品优势icon

 

 

 

icon安全分析icon

 

 

icon案例:政府行业icon
 
项目背景:
北京森林公安局对各信息中心等级评定安全部分要求,定期对重要网络、系统、应用中间件、数据库等开展安全审计
用户收益:
通过各种技术手段审计了包括网络设备,操作系统,应用,数据库,并对这些设备和应用做了精细化的分析
帮助管理员据此科学的调整系统安全策略和配置,定期产生安全审计报告和策略调优报告使得审计后的日志信息可读,可查,可追踪,可备份存储

 

 

 

icon关于我们icon

建恒信安成立于2011年,是专业的信息安全产品及服务提供商
引领身份安全趋势,首创应用堡垒等产品和技术
技术起源于运营商相关领域的技术和经验
直接服务人行、工行、邮储、光大、人保等大型金融行业用户
在身份安全领域产品最丰富的公司,市场占有率排名领先

公司愿景
致力发展成为卓越的综合性
信息安全产品和服务领军企业
公司使命
为团队提供更广阔的提升空间
为用户提供高价值的个性化安全服务
为国家关键安全技术自主可控努力
公司价值观
诚信负责、锐意进取、创造价值

 

 

 

 

产品推荐

云信达ecBackup企业数据备份与恢复系统
云信达ecBackup企业数据备份与恢复系统利用现代化CDM数据管理技术,盘活企业备份暗数据,管理数据资产全生命周期,贯穿数据的保护-管理-消费,支撑混合多云全时空数据服务,全面支持结构化数据库、非结构化数据、虚拟化和云平台,提供全生命周期数据资产管理打造企业数字化转型的数据底座。
免费试用
查看详情
腾讯云 API网关
腾讯云API网关(API Gateway)是腾讯云推出的一种 API 托管服务,能提供 API 的完整生命周期管理,包括创建、维护、发布、运行、下线等,您可使用 API Gateway 封装自身业务,将您的数据、业务逻辑或功能安全可靠的开放出来。
免费试用
查看详情
企企服务业ERP系统
企企服务业 ERP 系统,集成定制化 CRM 客户管理、业财一体化管理及销售管理功能。以服务为中心、项目为主线,靠任务驱动过程管理,围绕项目管理优化资源分配、跟踪及客户互动,适配服务业管理需求。
免费试用
查看详情
LUNA AI超级客服系统
LUNA AI 超级客服系统,集成 AI 智能海外全渠道客服系统,覆盖多平台沟通场景,打破地域与语言壁垒。搭载 AI 大模型智能客服机器人,精准理解需求、高效响应咨询。
免费试用
查看详情