引擎系統(tǒng)(LASNX3-L600-C-NOS-01):LASNX3-L600-C引擎系統(tǒng),缺省含1個內(nèi)置采集器,含日志收集、日志查詢、日志存儲、報(bào)表管理、事件管理、資產(chǎn)管理、用戶管理、系統(tǒng)配置等功能。
引擎模塊(LASNX3-L600-C-NDE-03):LASNX3-L600-C引擎模塊-1U,,缺省接入40個日志源,最多可擴(kuò)展接入100個日志源。
引擎模塊(LASNX3-L600-C-NDE-04):LASNX3-L600-C引擎模塊-1U,缺省接入40個日志源,最多可擴(kuò)展接入100個日志源。
解決海量異構(gòu)日志集中采集存儲與分析問題
滿足等保合規(guī)要求 提升企業(yè)運(yùn)維效率;您可信賴的新一代日志審計(jì)專家
方案概述
綠盟日志審計(jì)系統(tǒng)(NSFOCUS Log Audit System),簡稱:綠盟日志審計(jì)系統(tǒng)(NSFOCUS LAS),是綠盟科技結(jié)合多年安全經(jīng)驗(yàn)推出的基于大數(shù)據(jù)架構(gòu)的新一代日志審計(jì)系統(tǒng),針對大量分散設(shè)備的異構(gòu)日志進(jìn)行高效采集、統(tǒng)一管理、集中存儲、統(tǒng)計(jì)分析的一體化產(chǎn)品,可協(xié)助企業(yè)滿足等保合規(guī)要求、高效統(tǒng)一管理資產(chǎn)日志并為安全事件的事后取證提供依據(jù)。
日志采集
日志管理
資產(chǎn)管理
事件告警
統(tǒng)計(jì)管理
報(bào)表管理
系統(tǒng)管理
用戶管理
特性
綠盟日志審計(jì)系統(tǒng)通過內(nèi)置的日志采集功能,可實(shí)時采集不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)以及各種應(yīng)用系統(tǒng)產(chǎn)生的日志信息,然后經(jīng)過統(tǒng)一的日志管理過程,如日志范式化處理,將采集來的海量的異構(gòu)的日志信息進(jìn)行集中化的解析和存儲,結(jié)合資產(chǎn)管理模塊、事件告警模塊相關(guān)規(guī)則,形成事件告警信息,用戶可基于這些進(jìn)行進(jìn)行原始日志、范式化日志以及事件告警等信息的查詢,并可通過豐富靈活的日志報(bào)表功能進(jìn)行可視化的查看,實(shí)現(xiàn)對日志的全生命周期管理
優(yōu)勢
01
大數(shù)據(jù)架構(gòu)
02
高適應(yīng)性日志采集
03
交互式語義引擎
04
日志高效范式化