
IT日志审计面临新的挑战
日志是记录系统中硬件、软件和系统问题的信息,同时还可以监视系统中发生的事件,时刻反映着IT系统内在的真实状况

网神SecFox日志收集与分析系统V5.0
网神SecFox日志收集与分析系统集日志采集与存储、日志归一化、交互式分析、关联分析仪表板、报表统计、告警管理等功能于一身,实现网络设备、安全设备、主机操作系统、中间件数据库、应用系统、虚拟化和云等在内的设备及系统的全面日志审计,全面满足各个行业及组织对日志的安全合规管理要求和分析需求

全面的日志采集能力

日志数据治理

日志数据治理——日志范化

日志数据治理——日志范化

事件统一存储与备份恢复
单硬盘:最高性价比
多硬盘RAID5:提供数据高可靠
外部存储:备份与恢复,保证数据可靠性和可用性
按实际产生时间保存
多种规格满足不同规模存储(1000/1700/3000/7500eps)
4+项技术专利助力数据存储与检索
软件版:支持分布式存储,提供数据高可靠、高可用和高性能
定期自动归档备份,在线恢复。

丰富灵活的仪表板
组件种类丰富、传递信息精准
动态呈现合规状况和安全态势
自定义主题,展示所关注的信息
支持数据下钻与追溯

强大的日志分析

机器学习与可视化分析

场景化关联规则
内置常见安全场景规则检测常见安全威胁
灵活易用的自定义规则满足客户业务安全合规管理需求

事件关联分析
全维度、跨设备、细粒度关联分析,内置众多的关联规则,网络安全攻防检测、合规性检测,可轻松实现各资产数据间的关联分析
预定义和用户自定义关联规则,统计关联、逻辑关联、时序关联、关联规则嵌套和跨设备事件关联分析

多维度统计报表
基于中间表技术和即席查询技术的报表管理系统
用户自定义报表,报表支持调度任务,可导出为常见文件格式
智能化安全运维报告,节省运维人员编写报告时间

多阶段数据治理
对资产、事件、告警、知识库进行建模和管理,保证数据质量,提供高质量基础数据
避免GG0(Garbage In, Garbage Out)

日志数据动态建模
内置字段多达130个,可根据分析需要自由增加,满足复杂分析需求

智能日志范化
自动化解析Key-Value格式日志,人工对应字段名称
自动化解析JSON格式日志,人工对应字段名称
针对选择的日志内容自动化生成正则表达式

精准的溯源定位
内置可更新的全球IP地理信息库
可对内网IP进行地理信息管理
自动对日志进行地理信息补全

所见即所得的仪表板
实时动态编辑调整,所见即所得
可视化元素:数值、饼、柱、动态时间图、趋势图、折线、面积、环状、地图、列表、堆积图等
支持下钻和追溯
仪表板共享
可保存为报表,查询策略

仪表板动态调整编辑

独有的分布式规则关联引擎
自主研发的采用Map/Reduce机制的分布式关联分析引擎
支持弹性扩展,大幅提升事件关联分析能力,消除单点计算瓶颈

产品规格

灵活弹性的部署方式

应用场景1:满足网安法和合规监管要求
集中采集IT系统日志
满足保存6个月以上要求
硬件:1000/1700/3000/7500EPS保存6个月
可水平弹性扩展,满足更高性能需求
即席的查询与检索,满足调查和取证要求
保留原始日志
多种合规报表报告

应用场景2:满足安全策略审计需求

应用场景3:攻击与威胁检测与预警

应用场景4:IT运维与故障排查

等级保护2.0解决方案
《GB/T 36627-2018信息安全技术 网络安全等级保护测试评估技术指南》于2019年4月1日起正式施行其中5.1.2章节对日志检查提出了相关的要求
日志检查的主要功能是验证安全控制措施是否记录了测评对象的信息系统、设备设施的使用、配置和修改的历史记录等适当信息,等级保护对象的运营使用单位是否坚持了日志管理策略,并且能够发现潜在的问题和违反安全策略的情况。
进行日志检查时,可考虑以下评估要素
a) 认证服务器或系统日志,包括成功或失败的认证尝试
b) 操作系统日志,包括系统和服务的启动、关闭,未授权软件的安装,文件访问,安全策略变更账户变更(例如账户创建和删除、账户权限分配)以及权限使用等信息
c) IDS/IPS日志,包括恶意行为和不恰当使用
d) 防火墙、交换机和路由器日志,包括影响内部设备的出站连接(如僵尸程序、木马、间谍软件等),以及未授权连接的尝试和不恰当使用
e) 应用日志,包括未授权的连接尝试、账号变更、权限使用,以及应用程序或数据库的使用信息等;日防病毒日志,包括病毒查杀、感染日志,以及升级失败软件过期等其他事件
g) 其他安全日志,如补丁管理等,应记录已知漏洞的服务和应用等信息
h)网络运行状态、网络安全事件相关日志,留存时间不少于6个月

税务行业日志留存案例
国家税务总局发文要求:《中华人民共和国网络安全法》第二十一条规定,网络运营者应当按照网络安全等级保护制度的要求,采取监测、记录网络运行状态网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。为了贯彻落实有关要求,完善税务信息系统网络日志留存机制,提高网络安全事件的追溯分析能力,制定本指引
本指引适用于各级税务机关开展收集和监控分析信息系统运行状态和网络安全事件相关日志工作。各级税务机关可参考本指引,结合各地实际情况,组织对税务信息系统网络日志进行收集、留存和监控分析



