日志審計(jì)系統(tǒng)采用組件化技術(shù)框架,便于功能擴(kuò)展。具備完善的自身安全性設(shè)計(jì),保證系統(tǒng)自身的安全等級(jí)符合用戶要求;采取多種技術(shù)手段,力求對(duì)用戶網(wǎng)絡(luò)和業(yè)務(wù)的影響較小。大規(guī)模部署,支持分布式日志采集和事件存儲(chǔ)、審計(jì)中心級(jí)聯(lián),支持大規(guī)模部署。自學(xué)習(xí)的事件范式化技術(shù),提高日志分析效率。數(shù)據(jù)源擴(kuò)展、獨(dú)有的審計(jì)數(shù)據(jù)源擴(kuò)展機(jī)制,方便實(shí)現(xiàn)新設(shè)備類型的日志采集。融合大數(shù)據(jù)技術(shù),在日志采集、分析和存儲(chǔ)三個(gè)方面獲得本質(zhì)的性能提升。操作簡(jiǎn)單,操作簡(jiǎn)潔、界面美觀大方、內(nèi)置豐富儀表板,適用于各級(jí)管理人員。日志審計(jì)系統(tǒng)支持自定義場(chǎng)景,并對(duì)場(chǎng)景進(jìn)行樹型結(jié)構(gòu)分類、歸檔。單一部署日志審計(jì)平臺(tái)
系統(tǒng)采用融合了大數(shù)據(jù)技術(shù)的新一代技術(shù)架構(gòu),基于分布式節(jié)點(diǎn)計(jì)算機(jī)制,使用具有自主知識(shí)產(chǎn)權(quán)的非關(guān)系型數(shù)據(jù)庫,具有分布式、全文索引、擴(kuò)展、實(shí)時(shí)格式化數(shù)據(jù)搜索和原始數(shù)據(jù)關(guān)鍵字搜索、高可靠性等特點(diǎn),幫助用戶進(jìn)行基于日志的綜合審計(jì)和日志全生命周期管理,從而較大化的保障網(wǎng)絡(luò)、主機(jī)和應(yīng)用系統(tǒng)安全機(jī)制的有效性。混合式檢索技術(shù):支持對(duì)范化后的字段值進(jìn)行全部日志記錄的搜索,同時(shí)支持全文檢索技術(shù)。靈活強(qiáng)大的交互式分析:交互式查詢技術(shù)可以通過自定義的儀表盤同存儲(chǔ)的所有日志進(jìn)行交互查詢。融合大數(shù)據(jù)技術(shù):采用高性能日志采集技術(shù)、分布式存儲(chǔ)與索引、流式集中事件及情境關(guān)聯(lián)分析技術(shù)。四川消息日志審計(jì)功能日志審計(jì)系統(tǒng)支持大規(guī)模部署和功能擴(kuò)展。
日志審計(jì)需求主要源自兩個(gè)方面的驅(qū)動(dòng)力:一,從企業(yè)和組織自身安全的需要出發(fā),日志審計(jì)能夠幫助用戶獲悉信息系統(tǒng)的安全運(yùn)行狀態(tài),識(shí)別針對(duì)信息系統(tǒng)的攻擊和入侵,以及來自內(nèi)部的違規(guī)和信息泄露,能夠?yàn)槭潞蟮膯栴}分析和調(diào)查取證提供必要的信息。二,從國家法律法規(guī)和行業(yè)標(biāo)準(zhǔn)規(guī)范的角度出發(fā),日志審計(jì)已經(jīng)成為滿足合規(guī)與內(nèi)控需求的必備功能,例如:GB/T22239-2008《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)基本要求》對(duì)于二級(jí)以上信息系統(tǒng),在網(wǎng)絡(luò)安全、主機(jī)安全和應(yīng)用安全等基本要求中明確要求進(jìn)行安全審計(jì)。
日志審計(jì)系統(tǒng)海量安全日志、告警的匯聚、統(tǒng)計(jì)、分析、挖掘,可對(duì)本地全量安全日志進(jìn)行采集和集中存儲(chǔ),包括:主機(jī)安全基線日志、網(wǎng)絡(luò)設(shè)備日志、中間件和應(yīng)用日志、安全設(shè)備告警等?;跀?shù)據(jù)歸并引擎及攻擊鏈模型,對(duì)海量網(wǎng)絡(luò)入侵事件進(jìn)行歸并、關(guān)聯(lián)分析、并能夠結(jié)合資產(chǎn)進(jìn)行分析,實(shí)現(xiàn)高危事件的提取。同時(shí)為安全態(tài)勢(shì)分析、合規(guī)審計(jì)、攻擊溯源等提供底層數(shù)據(jù)支持。全流量數(shù)據(jù)分析、可信網(wǎng)絡(luò)行為監(jiān)測(cè)、網(wǎng)絡(luò)安全態(tài)勢(shì)可視化。通過全流量鏡像網(wǎng)絡(luò)流量分析技術(shù),幫助用戶檢測(cè)可疑的網(wǎng)絡(luò)訪問行為、洞悉網(wǎng)絡(luò)及應(yīng)用運(yùn)行健康狀態(tài),實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)環(huán)境可信管理。在一個(gè)日志審計(jì)系統(tǒng)服務(wù)供應(yīng)商提供的平臺(tái)上,企業(yè)只需使用或開發(fā)他們自己的應(yīng)用程序即可。
日志審計(jì)是通過對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)和應(yīng)用系統(tǒng)日志進(jìn)行標(biāo)準(zhǔn)化處理,及時(shí)發(fā)現(xiàn)各種安全威脅、異常行為事件,為管理人員提供全局的視角;通過基于國際標(biāo)準(zhǔn)化的關(guān)聯(lián)分析引擎,提供全維度、跨設(shè)備、細(xì)粒度的關(guān)聯(lián)分析,透過事件的表象真實(shí)地還原事件背后的信息,提供真正可信賴的事件追責(zé)依據(jù)和業(yè)務(wù)運(yùn)行的深度安全。同時(shí)提供集中化的統(tǒng)一管理平臺(tái),將所有的日志信息收集到平臺(tái)中,實(shí)現(xiàn)信息資產(chǎn)的統(tǒng)一管理、監(jiān)控資產(chǎn)的運(yùn)行狀況,協(xié)助用戶審計(jì)信息系統(tǒng)整體安全狀況。日志審計(jì)系統(tǒng)能夠通過主被動(dòng)結(jié)合的手段,實(shí)時(shí)不間斷地采集用戶網(wǎng)絡(luò)中各種不同廠商的安全設(shè)備信息。河南消息日志審計(jì)管理系統(tǒng)
用戶可以通過日志審計(jì)提供的專業(yè)分析指標(biāo)實(shí)時(shí)掌握業(yè)務(wù)的健康狀態(tài)。單一部署日志審計(jì)平臺(tái)
日志審計(jì)收集功能能夠不斷的連接檢查和完整性檢查以及可自定義的緩存功能,可確保平臺(tái)接收到所有數(shù)據(jù),并對(duì)傳輸鏈的各個(gè)環(huán)節(jié)進(jìn)行監(jiān)控;可配置過濾和聚合功能可以消除無關(guān)數(shù)據(jù),并且合并重復(fù)的設(shè)備日志,強(qiáng)大的數(shù)據(jù)壓縮功能可節(jié)省昂貴的帶寬。標(biāo)準(zhǔn)化日志可以進(jìn)行各種安全事件日志(攻擊、入侵、異常)、各種行為事件日志(內(nèi)控、違規(guī))、各種弱點(diǎn)掃描日志(弱點(diǎn)、漏洞)、各種狀態(tài)監(jiān)控日志(可用性、性能、狀態(tài))、安全視角的事件描述:事件目標(biāo)對(duì)象歸類、事件行為歸類、事件特征歸類、事件結(jié)果歸類、攻擊分類、檢測(cè)設(shè)備歸類。單一部署日志審計(jì)平臺(tái)
江蘇魏晉元興智能科技有限公司致力于數(shù)碼、電腦,以科技創(chuàng)新實(shí)現(xiàn)***管理的追求。魏晉元興智能作為智能技術(shù)、計(jì)算機(jī)技術(shù)研發(fā)、技術(shù)咨詢,技術(shù)轉(zhuǎn)讓:軟件開 發(fā)、銷售;信息系統(tǒng)集成服務(wù):機(jī)電產(chǎn)品、計(jì)算機(jī)及配件、 電線電纜、儀器儀表、電子元器件、機(jī)械設(shè)備、機(jī)電設(shè)備 節(jié)能設(shè)備、辦公用品、攝影器材、文化用品、通訊設(shè)備、體 育器材、消防器材銷售;綜合布線工程、水電工程、園林綠 化工程、室內(nèi)裝飾工程、土石方工程設(shè)計(jì)、施工,提供勞務(wù) 服務(wù);企業(yè)形象策劃:企業(yè)管理咨詢:家用電器銷售、維 修;文化藝術(shù)交流活動(dòng)組織、 策劃。( 依法須經(jīng)批準(zhǔn)的項(xiàng) 目,經(jīng)相關(guān)部門批準(zhǔn)后方可開展經(jīng)營(yíng)活動(dòng))的企業(yè)之一,為客戶提供良好的網(wǎng)絡(luò)安全,VR,MR,VR,AI,視頻監(jiān)控安防,出入口門禁失控制。魏晉元興智能繼續(xù)堅(jiān)定不移地走高質(zhì)量發(fā)展道路,既要實(shí)現(xiàn)基本面穩(wěn)定增長(zhǎng),又要聚焦關(guān)鍵領(lǐng)域,實(shí)現(xiàn)轉(zhuǎn)型再突破。魏晉元興智能始終關(guān)注數(shù)碼、電腦市場(chǎng),以敏銳的市場(chǎng)洞察力,實(shí)現(xiàn)與客戶的成長(zhǎng)共贏。