立即咨询

电话咨询

微信咨询

立即试用
商务合作

建恒信安LAS日志审计分析系统

建恒信安LAS日志审计分析系统,整合服务器日志数据采集分析系统与操作系统日志分析系统。支持多源日志聚合、异常行为监测及合规性审计,助力企业全面掌握系统运行状态,提升日志数据价值与安全事件响应效率。
立即咨询

 

icon日志的作用及重要性icon

日志对日常运维之重要性

系统日志记录了信息系统中软硬件运行状态信息,同时还可以监视系统中发生的事件,实时反映I系统内在的真实运行状态

 

 

icon当前运维环境面对的挑战icon
无效管理
量大
日志每天数以亿缣司裳计
多样
输出方式多种多样
繁杂
格式复杂可读性差
设备分散
分散
多部门参与效率低、易出错
信息孤岛
设备各自为政无法有效关联
风险威胁
 取证
日志会被策略设置定期删除和覆盖,恶意破坏者往往会删除入侵痕迹
响应不及时
告警
无法实时监控资产设备运行状况,故障报错信息等
统计分析
统计
无法快速有效进行条件检索且无法形成审计报告,人工分析效率低,易出错,决策不准确

 

 

icon主要功能——日志收、存、查icon

 

 

 

icon收——多种类日志高速采集——解决设备多、分散问题icon

采集方式
主被动结合的日志采集方式:支持Syslog、SNMPTrap、JDBC/ODBCWMI、FTP、SFTP、文件等方式进行数据采集;支持通过Agent采集日志数据
安全设备、网络设备、中间件、服务器覆盖主流厂商多种日志源类型:数据库、操作系统、业务系统
常见设备采集协议:
安全设备、网络设备:通过syslog主动转发至给JH-LAS
服务器(操作系统、中间件、数据库、业务系统)Linux:被动接收Syslog转发出的日志;Windows:通过安装Agent代理进行主动采集;数据库:通过JDBC采集表里数据

 

 

icon收——复杂日志格式化处理——解决格式异构问题icon

将晦涩难懂的原始曰志格式化为易于阅读和理解的字段内容,方便管理员查阅和分析

 

 

icon多终端接入icon

 

 

icon未知数据源快速支持icon

 

 

icon存储方式——海量数据存储机制——解决等保中的备份,存储6个月的问题icon

自动备份:支持自动备份日志,一键还原,加密存储满足等保合规要求

自动清理:可配置日志保存周期,磁盘到达设置的阈值自动清理,解决磁盘爆满出现异常问题

自动转存:定期转存到FTP,samba服务器上,满足等保合规要求

 

 

icon存储方式——海量数据存储机制——解决大日志量查询慢问题icon

 

 

icon查——多种数据检索方式icon

支持对查询结果统计、钻取,可下钻到以秒为间隔,可针对任意时间节点查看、回退,收敛事件范围;支持与、或、非多级关联搜索;支持高亮显示支持自定义时间范围搜索;支持自定义关键字搜索;支持多条件组合查询,达到操作方便快捷的要求

 

 

 

icon日志事件多维度分析icon

用户可以通过丰富的日志分析策略对全网的安全日志进行全方位、多视角、大跨度、细粒度的实时监测、统计分析、查询、调查、追溯、可视化分析展示等等

 

 

icon统计分析功能——自定义统计分析icon

 

 

 

icon资产的监控icon

 

 

icon报告分析展示icon
合规分析类 报告
PCI报告
SOX 塞班斯报告
IS027001报告 
等保合规报告
综合分析类 报告
网络DNS域名分布报告
全网事件统计报告
用户登录登出统计报告
流量关系分布报告
攻击统计分析类报告
 攻击目的IP分布报告
攻击来源IP分布报告
攻击事件分布报告
攻击事件数量变化报告
攻击威胁级别报告
资源事件统计分析类报告
网络设备事件统计报告
Web应用事件统计报告
安全设备事件统计报告
数据库事件统计报告
操作系统事件统计报告
自定义报告
利用内置报告模板生成各类合规报告。
支持用户自定义报告模板。
可根据需求制定计划任务,按计划生成各类审计报告。
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

 

icon报告分析展示icon

丰富的报告模板
利用内置报告模板生成各类合规报告
支持用户自定义报告模板
可根据需求制定计划任务,按计划生成各类审计报告
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

icon产品资质icon

 

 

 

icon产品部署模式icon

当今企业的数据中心事务十分繁杂,企业内部对IT架构的高可靠,冗余备份等方面都有着越来越高的要求。同时,大型企业的数据中心也逐渐趋于多层级,多区域的构建框架。那么对于此类需求反馈到实际建设中,就是产品的高可靠和丰富的部署方式支持上,本产品在设计之初就充分考虑了用户的该类需求及IT架构的后续演变因素

单机软、硬方式部署
单机模式下,采用物理旁路模式部署,不影响用户网络原有结构,同时支持软件形式部署,包括虚拟化云平台部署方式
HA高可靠双机部署
支持HA双机部署,双机的可用性检测包括硬件状态,应用各组件运行状态检测
分布式集群部署
支持分布式集群部署,轻松实现大规模总分模式下的部署应用

 

 

icon功能总结icon

 

 

icon产品优势icon

 

 

 

icon安全分析icon

 

 

icon案例:政府行业icon
 
项目背景:
北京森林公安局对各信息中心等级评定安全部分要求,定期对重要网络、系统、应用中间件、数据库等开展安全审计
用户收益:
通过各种技术手段审计了包括网络设备,操作系统,应用,数据库,并对这些设备和应用做了精细化的分析
帮助管理员据此科学的调整系统安全策略和配置,定期产生安全审计报告和策略调优报告使得审计后的日志信息可读,可查,可追踪,可备份存储

 

 

 

icon关于我们icon

建恒信安成立于2011年,是专业的信息安全产品及服务提供商
引领身份安全趋势,首创应用堡垒等产品和技术
技术起源于运营商相关领域的技术和经验
直接服务人行、工行、邮储、光大、人保等大型金融行业用户
在身份安全领域产品最丰富的公司,市场占有率排名领先

公司愿景
致力发展成为卓越的综合性
信息安全产品和服务领军企业
公司使命
为团队提供更广阔的提升空间
为用户提供高价值的个性化安全服务
为国家关键安全技术自主可控努力
公司价值观
诚信负责、锐意进取、创造价值

 

 

 

 

产品推荐

京存数据存储解决方案
京存数据存储解决方案,包含高性能NAS中央存储系统与国产信创大数据存储一体机。支持高带宽、高IOPS,适配多行业海量数据存储需求,兼具稳定性与安全性,贴合信创要求,为影视、政府等领域提供全系列存储支持,助力高效数据管理。
免费试用
查看详情
美团餐饮系统
美团餐饮系统全面对接外卖平台,自动接单减少丢单和漏单,自动分发订单并打印,降低员工工作量,提升出餐速度。统一外卖菜品库存管理,实时监测各渠道销量,备货补货更精准。 统一外卖报表,降低财务人员工作量,财务准确性更高。
免费试用
查看详情
微软Office 365一体化协同办公平台
Office 365—智能安全的一体化协同办公平台,为数字化工作提供协作,移动,智能和安全的集大成服务。
免费试用
查看详情
vika维格表 面向API的企业数据协作平台
vika维格表,多维表格首创者,支持API的智能多维表格,免费零代码DIY出1000+软件,节省采购各种系统和软件的高昂成本, 维格表将数据中台、大数据库、团队协作平台、电子表格“四合为一”,实现企业全链条数字化升级,为企业和组织带来更多的客户、更多的业务、更多的收入。
免费试用
查看详情