立即咨询

电话咨询

微信咨询

立即试用
商务合作

数据工厂

数据工厂(DataFlow Manager)是日志易针对数据 整合共享的核心需求,推出的新一代数据融合平 台,通过图形可视化操作,简单拖拽即可实现数 据的采集、流转、清洗、发布,大幅简化异构数 据来源和目的的对接,同时提供了任务流调度、
立即咨询
攻防演练中面临的问题
安全事件数量多
内外网部署之安全设备较多(如WAF/IDS/IPS/防病毒系统等),包含海量的异构数据,安全管理人员精力有限,导致每天产生之安全告警往往无法及时进行响应处置
 
安全事件误报率高
在各类安全设备的告警中,误报占据的比例往往较高。这给攻防演练中的防守方带来更多的噪声,而真实攻击可能被淹没在这些噪声中
安全事件溯源分析难
针对攻防演练过程中,针对攻击方的攻击行为(如有可能已经获取到服务器权限),需要发现其攻击通路,就需要对全链路的节点信息,包括从服务器->应用日志->网络日志/安全日志,但由于缺乏日志集中平台,溯源分析往往通过人工进行排查,效率难以保障
“取证平台”角色的缺失
在攻防演练中,每每发现攻击事件需要上报时,均需要对相应的检测提供确切的证据(如恶意文件/攻击痕迹),而往往缺乏统一的取证平台供查询检索,导致上报效率不高。
攻防演练中为什么需要日志易日志/ SIEM平台?

对于防守方来说,每一个得分项均需要提供证据以及报告,日志易日志/SIEM平台可为防守方提供“取证平台”。同时,在追踪溯源分析得分上(比如还原攻击链),也可为用户提供还原攻击链路的能力(基于日志,对不同维度的行为进行关联),提高得分效率。

更全面

集中收集各类日志,如安全日志/网络日志/系统日志,可协助用户全面监控内外网安全动态;

更快速

攻防演练中,效率较为关键。平台可以协助用户快速检索/查询/溯源可疑的攻击者或内网异常机器的各类行为(网络行为以及主机行为);

更精确

利用日志易高性能分析引擎,结合SPL,通过单一设备日志的聚合/跨设备日志的关联/不同时间段数据集的对比,对普通安全设备的告警日志进行降噪(减少需要处置的告警数量),并能关联威胁情报(不仅仅是指IP地址,也可以是文件HASH 等维度),提高告警精准度。

数据工厂
 

数据工厂(DataFlow Manager)是日志易针对数据整合共享的核心需求,推出的新一代数据融合平台,通过图形可视化操作,简单拖拽即可实现数据的采集、流转、清洗、发布,大幅简化异构数据来源和目的的对接,同时提供了任务流调度、可视化监控、自助数据清洗等丰富的平台管理功能,帮助企业高效地实现异构数据源和目的的连接共享需求。

 
DataFlow Manager实现了异构数据融合、自助数据清洗、可视化监控、任务调度四大核心功能,在数据管道各处理阶段,提供可视化、表结构转换、编程脚本等众多组件供选择。
提供数据预览与分步测试、任务管理、任务监控与告警、权限控制与审计等完善的平台管理功能。

产品推荐

信鸥互联北斗OKR目标管理工具
信鸥互联北斗OKR目标管理工具,聚焦“北极星”目标,鼓励自下而上的参与目标制定,上下左右对齐,全体达成共识。以关键任务落地目标执行,基于PDCA的持续沟通和复盘,快速审视战略路径的合理性。提升员工的沟通主动性、自律性和结果意识,正确识别高绩效员工,打造高效团队。
免费试用
查看详情
众盟超级宝消费医疗机构营销解决方案
众盟超级宝消费医疗机构营销解决方案堪称医疗机构直播平台搭建工具的佼佼者,轻松搭建专属医疗机构私域直播系统。通过直播科普、互动答疑,深度挖掘私域潜力,提升患者信任度与转化率,助力消费医疗机构实现高效获客与品牌增长
免费试用
查看详情
元镜AI视频创作工具
元镜 AI 视频创作工具,专业短视频与宣传片创意脚本生成系统,支持 AI 自动生成视频内容。作为全球首个视频智能体平台,提供脚本智能创作、素材智能匹配及视频自动合成功能,覆盖广告、营销等多场景。助力创作者高效产出创意视频,是 AI 视频生成领域的优选工具。
免费试用
查看详情
猎豹TK TikTok专用网络节点
猎豹 TK TikTok 专用网络节点,聚焦 TikTok 直播专线网络与海外原生静态住宅 IP 服务。提供低延迟直播专线、多地区原生 IP 节点及动态切换方案,适配 TikTok 跨境直播、账号运营场景,支持 IP 合规性管理与流量优化。明码标注海外原生静态住宅 IP 价格,是 TikTok 网络加速优选方案。
免费试用
查看详情