风险挑战
日志来源不仅包括安全设备及各个系统,还包括各类传感器和移动客户端,每天产生巨大的日志量,且不同的日志格式纷繁复杂,无法进行统一管理。
各个设备独立分散、各自为政,日志无法进行关联以找到其中的关联共性。
从各个设备上接收到的告警日志多种多样,其中不乏大量误报,致使关键告警被淹没。
排查安全事件时,需要登录一台台设备进行日志的查看与排错,多个界面的操作使得排查效率低,成本高,难以发现真正的安全威胁。
政策法规
产品功能
产品优势
不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到所有数据,并对传输链的各个环节进行监控,可配置过滤和聚合功能可以消除无关数据,并且合并重复的设备日志,强大的数据压缩功能可节省昂贵的带宽。
各种安全事件日志(攻击、入侵、异常)、各种行为事件日志(内控、违规)、各种弱点扫描日志 (弱点、漏洞)、各种状态监控日志(可用性、性能、状态)、安全视角的事件描述:事件目标对象归类、事件行为归类、事件特征归类、事件结果归类、攻击分类、检测设备归类。
系统采用多级解析功能和动态规划算法,实现灵活的未解析日志事件处理,内置正则、JSON、Grok、分隔符等丰富化的解析规则。创造性地融入思维导图模式,将解析规则图形化,支持拖动排序的形式编辑规则,所见即所得。此外,为保证用户更好地掌握解析性能运行的健康度,系统支持实时展示解析耗时、成功次数和失败次数等信息,性能展现一目了然。同样,用户可批量禁用末使用到的解析规则,释放珍贵的CPU资源,提升解析效率。
标准化之上的关联规则,适应性强,实时的内存关联功能可确保获得高性能的处理能力,可定制性强,几乎可根据通用事件的任何字段进行关联,直观的规则语法,可以让用户根据自己情况进行灵活定制,内置重要的关联规则库,可以即装即用。
采取无训练集合的自动购物篮分析算法,从T级别历史日志数据中有效发现行为规律。
系统具有对自身的维护配置功能,如:系统参数设置、系统日志管理等。硬件系统采用模块结构,保证系统内存、CPU及储存容量的扩展;硬件配置的升级不会引起软件的修改和开发,每个组件都可以横向扩展,通过增加设备满足业务需求。
明鉴Web应用漏洞扫描系统(简称“WebScan”)
作为国内专业的Web应用安全防护产品,防护高精准、低
明御运维审计与风险控制系统(简称:堡垒机或跳板机)是安恒信息
风险挑战海量繁杂-日志无法有效管理日志来源不仅包括安全设备及
产品概述