立即咨询

电话咨询

微信咨询

立即试用
商务合作

建恒信安LAS日志审计分析系统

建恒信安LAS日志审计分析系统,整合服务器日志数据采集分析系统与操作系统日志分析系统。支持多源日志聚合、异常行为监测及合规性审计,助力企业全面掌握系统运行状态,提升日志数据价值与安全事件响应效率。
立即咨询

 

icon日志的作用及重要性icon

日志对日常运维之重要性

系统日志记录了信息系统中软硬件运行状态信息,同时还可以监视系统中发生的事件,实时反映I系统内在的真实运行状态

 

 

icon当前运维环境面对的挑战icon
无效管理
量大
日志每天数以亿缣司裳计
多样
输出方式多种多样
繁杂
格式复杂可读性差
设备分散
分散
多部门参与效率低、易出错
信息孤岛
设备各自为政无法有效关联
风险威胁
 取证
日志会被策略设置定期删除和覆盖,恶意破坏者往往会删除入侵痕迹
响应不及时
告警
无法实时监控资产设备运行状况,故障报错信息等
统计分析
统计
无法快速有效进行条件检索且无法形成审计报告,人工分析效率低,易出错,决策不准确

 

 

icon主要功能——日志收、存、查icon

 

 

 

icon收——多种类日志高速采集——解决设备多、分散问题icon

采集方式
主被动结合的日志采集方式:支持Syslog、SNMPTrap、JDBC/ODBCWMI、FTP、SFTP、文件等方式进行数据采集;支持通过Agent采集日志数据
安全设备、网络设备、中间件、服务器覆盖主流厂商多种日志源类型:数据库、操作系统、业务系统
常见设备采集协议:
安全设备、网络设备:通过syslog主动转发至给JH-LAS
服务器(操作系统、中间件、数据库、业务系统)Linux:被动接收Syslog转发出的日志;Windows:通过安装Agent代理进行主动采集;数据库:通过JDBC采集表里数据

 

 

icon收——复杂日志格式化处理——解决格式异构问题icon

将晦涩难懂的原始曰志格式化为易于阅读和理解的字段内容,方便管理员查阅和分析

 

 

icon多终端接入icon

 

 

icon未知数据源快速支持icon

 

 

icon存储方式——海量数据存储机制——解决等保中的备份,存储6个月的问题icon

自动备份:支持自动备份日志,一键还原,加密存储满足等保合规要求

自动清理:可配置日志保存周期,磁盘到达设置的阈值自动清理,解决磁盘爆满出现异常问题

自动转存:定期转存到FTP,samba服务器上,满足等保合规要求

 

 

icon存储方式——海量数据存储机制——解决大日志量查询慢问题icon

 

 

icon查——多种数据检索方式icon

支持对查询结果统计、钻取,可下钻到以秒为间隔,可针对任意时间节点查看、回退,收敛事件范围;支持与、或、非多级关联搜索;支持高亮显示支持自定义时间范围搜索;支持自定义关键字搜索;支持多条件组合查询,达到操作方便快捷的要求

 

 

 

icon日志事件多维度分析icon

用户可以通过丰富的日志分析策略对全网的安全日志进行全方位、多视角、大跨度、细粒度的实时监测、统计分析、查询、调查、追溯、可视化分析展示等等

 

 

icon统计分析功能——自定义统计分析icon

 

 

 

icon资产的监控icon

 

 

icon报告分析展示icon
合规分析类 报告
PCI报告
SOX 塞班斯报告
IS027001报告 
等保合规报告
综合分析类 报告
网络DNS域名分布报告
全网事件统计报告
用户登录登出统计报告
流量关系分布报告
攻击统计分析类报告
 攻击目的IP分布报告
攻击来源IP分布报告
攻击事件分布报告
攻击事件数量变化报告
攻击威胁级别报告
资源事件统计分析类报告
网络设备事件统计报告
Web应用事件统计报告
安全设备事件统计报告
数据库事件统计报告
操作系统事件统计报告
自定义报告
利用内置报告模板生成各类合规报告。
支持用户自定义报告模板。
可根据需求制定计划任务,按计划生成各类审计报告。
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

 

icon报告分析展示icon

丰富的报告模板
利用内置报告模板生成各类合规报告
支持用户自定义报告模板
可根据需求制定计划任务,按计划生成各类审计报告
计划报告支持自动邮件发送,定时发送至管理员邮箱

 

icon产品资质icon

 

 

 

icon产品部署模式icon

当今企业的数据中心事务十分繁杂,企业内部对IT架构的高可靠,冗余备份等方面都有着越来越高的要求。同时,大型企业的数据中心也逐渐趋于多层级,多区域的构建框架。那么对于此类需求反馈到实际建设中,就是产品的高可靠和丰富的部署方式支持上,本产品在设计之初就充分考虑了用户的该类需求及IT架构的后续演变因素

单机软、硬方式部署
单机模式下,采用物理旁路模式部署,不影响用户网络原有结构,同时支持软件形式部署,包括虚拟化云平台部署方式
HA高可靠双机部署
支持HA双机部署,双机的可用性检测包括硬件状态,应用各组件运行状态检测
分布式集群部署
支持分布式集群部署,轻松实现大规模总分模式下的部署应用

 

 

icon功能总结icon

 

 

icon产品优势icon

 

 

 

icon安全分析icon

 

 

icon案例:政府行业icon
 
项目背景:
北京森林公安局对各信息中心等级评定安全部分要求,定期对重要网络、系统、应用中间件、数据库等开展安全审计
用户收益:
通过各种技术手段审计了包括网络设备,操作系统,应用,数据库,并对这些设备和应用做了精细化的分析
帮助管理员据此科学的调整系统安全策略和配置,定期产生安全审计报告和策略调优报告使得审计后的日志信息可读,可查,可追踪,可备份存储

 

 

 

icon关于我们icon

建恒信安成立于2011年,是专业的信息安全产品及服务提供商
引领身份安全趋势,首创应用堡垒等产品和技术
技术起源于运营商相关领域的技术和经验
直接服务人行、工行、邮储、光大、人保等大型金融行业用户
在身份安全领域产品最丰富的公司,市场占有率排名领先

公司愿景
致力发展成为卓越的综合性
信息安全产品和服务领军企业
公司使命
为团队提供更广阔的提升空间
为用户提供高价值的个性化安全服务
为国家关键安全技术自主可控努力
公司价值观
诚信负责、锐意进取、创造价值

 

 

 

 

产品推荐

腾讯乐享智慧校园解决方案
腾讯乐享智慧校园解决方案,深度整合互联网技术,积极探索智慧研训。研训线上化,全过程可追溯。名师直播授课,突破线下小班教学限制,更多教师获得培训。分析教师研训行为,定制个性化学习计划。
免费试用
查看详情
昂楷科技数据库漏洞扫描系统
昂楷数据库漏洞扫描系统部署方式灵活,可以部署在网络当中的任意节点;无需安装任何插件就可以完成对网络内所有数据库的安全扫描。内置5000+专业数据库漏洞,可定期、周期性扫描监控,防护数据库安全基线。
免费试用
查看详情
北森校园招聘解决方案
北森校园招聘解决方案招聘过程中,企业采用校园大使邀约制度,邀请指定在校学生作为校园大使,在所在院校进行企业宣传、校招推广活动。招聘系统支持HR创建和管理校园大使,助力校招外推。通过校园大使/内部学长学姐推荐来的人才,内外推荐奖励 可被实时记录,极大提升全员参与感。支持换肤,内推站点所有元素均支持自定义,Logo/登录背景/分享海报自定义,个性化展示,极大便利内推企业文化展示,提升雇主品牌宣传。
免费试用
查看详情
拓尔思安拓知识图谱平台
拓尔思安拓知识图谱平台是通用的领域大数据知识图谱产品,以动态本体和知识图谱理论为基础,以海量吞吐秒级响应为设计基线,能够轻松构建行业领域内计算机能读懂的知识图谱,对海量多源异构数据进行融合、关 联、标注以及知识化处理,形成涵盖领域内对象、属性、关系、事件、文档和多媒体的大规模知识图谱。
免费试用
查看详情