日志審計分析平臺以大數(shù)據(jù)、機器學習技術(shù)為核心,快速全面的收集各類網(wǎng)絡設備、安全設備、主機服務器、中間件、數(shù)據(jù)庫、業(yè)務系統(tǒng)的日志信息,并進行日志全量存儲、高級分析,可及時有效的發(fā)現(xiàn)異常行為和安全事件,滿足用戶高效運維、安全分析及合規(guī)審計的需求。
資產(chǎn)管理:支持資產(chǎn)主動發(fā)現(xiàn)。通過對網(wǎng)絡進行資產(chǎn)掃描,可將發(fā)現(xiàn)的IP對象轉(zhuǎn)資產(chǎn)或刪除; 日志采集:支持采集的對象包括安全設備、網(wǎng)絡設備、操作系統(tǒng)、數(shù)據(jù)庫、中間件、應用系統(tǒng)、虛擬機等; 日志分析:審計策略可以定義審計事件的名稱、分類、級別以及命中后是否繼續(xù)匹配其余審計策略。
資產(chǎn)和日志源管理:支持資產(chǎn)主動發(fā)現(xiàn)、日志源自動發(fā)現(xiàn)、資產(chǎn)地圖、資產(chǎn)拓撲、資產(chǎn)性能監(jiān)控、資產(chǎn)分組等資產(chǎn)管理功能,讓IT資產(chǎn)可視、可管; 全面的日志采集能力:支持 Syslog、SNMP Trap、Netflow、JDBC、WMI、FTP、SSH、SFTP、文本文件、Kafka等多種協(xié)議/方式,支持被動及主動采集; 高級日志分析能力:支持基于規(guī)則、統(tǒng)計等分析模型,實時分析接入的海量日志,實時挖掘潛在威脅; 豐富的報表統(tǒng)計和簡潔易用的可視化能力:能夠快速地查看全網(wǎng)日志概況,能夠主頁快速查看日志接收趨勢、告警概況、近期事件、資產(chǎn)概況、存儲空間等信息。