日志審計
藍隊云日志審計平臺能夠通過主被動結合的手段,實時不間斷地采集用戶網絡中各種不同廠商的安全設備、網絡設
備、主機、操作系統、以及各種應用系統產生的海量日志信息,并將這些信息匯集到審計中心,進行集中化存儲、
備份、查詢、審計、告警、響應,并出具豐富的報表報告,獲悉全網的整體安全運行態勢。
網絡已經從千兆邁向了萬兆,企業需要監測和分析比以往更多的數據,海量數據面臨新型安全威脅。日志審計能夠幫助用戶獲悉信息系統的安全運行狀態,識別針對信息系統的攻擊和入侵,以及來自內部的違規和信息泄露,能夠為事后的問題分析和調查取證提供必要的信息。
海量的原始數據,使得數據結構變得復雜,面臨較大的數據傳輸壓力、存儲壓力,數據孤立分散,無法關聯分析。日志審計能夠通過自定義設置,快速完成日志的分類、解析與保存工作,提供管理人員便捷的海量日志數據的收集與分析管理功能。
國家的政策法規、行業標準等都明確對日志審計提出了要求,日志審計已成為企業滿足合規內控要求所必須的一項基本要求。2017年6月1日起施行的《中華人民共和國網絡安全法》中規定:采取監測、記錄網絡運行狀態、網絡安全事件的技術措施,并按照規定留存相關的網絡日志不少于六個月?!毒W絡安全等級保護基本要求》(GB∕T 22239-2019)中規定:二到四級需要對網絡、主機、應用安全三部分進行日志審計,留存日志需符合法律法規規定。
用戶可登錄管理中心首頁查看可視化的日志審計相關數據,可視化首頁支持快速導航到各個功能板塊,包括資產數、日志總數、告警數等相關數據。
支持靈活的資產分類功能,實現對資產的分類管理。對所有采集數據,系統自動進行范式化處理,將各種廠商各種類型的日志格式轉換成系統一的格式再進行分類。
對采集到的日志進行基于策略的過濾和歸并,提升審計的效率。日志過濾和合并策略支持用戶自定義,系統默認不進行過濾和合并。
支持對收集的日志進行分布式安全存儲和備份。系統支持TB級的海量數據加密存儲,滿足合規與內控條款的相關需求。備份數據可手工恢復,用作日志回查。
支持根據內置或自定義進行實時分析策略、統計分析策略,提供強大的日志關聯分析能力,有助于提升審計管理工作的效率,降低審計的復雜性。
通過關聯分析規則,系統能夠對符合關聯規則條件的日志產生告警?;诠翩溎P?,對已發現的攻擊步驟進行推理,預測未來攻擊事件。
系統提供日志的查詢功能,便于從海量數據中獲取有用的日志信息。用戶可自定義查詢策略,支持快速查詢和模糊查詢功能。
涵蓋報表管理、用戶管理、系統管理等關功能,滿足企業個性化、多樣性的管理需求。管理可視化,可直接通過表單查看相關數據。
產品配置簡單,采用旁路部署,對網絡現狀不產生任何影響;橫向集群方式可以支持海量日志的收集、存儲、分析、展示。
采用分布式采集,支持自定義數據采集策略,支持各種協議采集,支持各種日志類型,方便實現多設備的海量日志采集。
平臺將對日志進行集中化收集與存儲,形成日志管理體系;對所有采集的數據進行范式化處理,提高日志分析效率。
數據實時審計分析,支持對防火墻、IDS、IPS、防病毒、網絡設備、主機、應用等安全事件進行審計,對違規登錄、配置變更、關鍵服務器入侵等行為進行告警。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP