北京北信源軟件股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):355更新時間:2021-11-17 08:24:01
北信源安全日志審計系統(tǒng)能夠通過主被動結(jié)合的手段,實(shí)時不間斷地采集用戶網(wǎng)絡(luò)中各種不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、以及各種應(yīng)用系統(tǒng)產(chǎn)生的海量日志信息,并將這些信息匯集到審計中心,進(jìn)行集中化存儲、備份、查詢、審計、告警、響應(yīng),并出具豐富的報表報告,獲悉全網(wǎng)的整體安全運(yùn)行態(tài)勢,為客戶提供高性價比的等保2.0安全審計解決方案。
- 綜合全面的日志收集分布式采集,支持自定義數(shù)據(jù)采集策略。 ? 支持各種協(xié)議采集,包括syslog,SFTP,jdbc等。 ? 支持各種日志類型,包括主機(jī),數(shù)據(jù)庫,網(wǎng)絡(luò)設(shè)備,安全設(shè)備,業(yè)務(wù)系統(tǒng)等。 ? 自動識別各種日志類型,自動抽取關(guān)鍵字段,將非結(jié)構(gòu)化的日志轉(zhuǎn)化為結(jié)構(gòu)化數(shù)據(jù)。 ? 支持對接其它安全工具采集主機(jī)的性能、狀態(tài)、配置等信息。
- 日志集中化存儲將日志進(jìn)行集中化收集并存儲,形成日志管理體系。 ? 支持對采集的各種數(shù)據(jù)自動進(jìn)行范式化處理,支持事件的自動分類。 - 在管理界面中集中的查看所有的日志,無需再到第三方系統(tǒng)中查看。 ? 對收集上來的日志進(jìn)行統(tǒng)一的管理,同時滿足對日志合規(guī)的要求。 ? 支持?jǐn)?shù)據(jù)的自動或手動備份,備份數(shù)據(jù)可手工恢復(fù),用作日志回查。 ? 系統(tǒng)對原始事件進(jìn)行基于策略的過濾和歸并,降低日志噪音,減少存儲量。
- 審計分析實(shí)時審計分析,支持對防火墻、IDS、IPS、防病毒、網(wǎng)絡(luò)設(shè)備、主機(jī)、應(yīng)用等安全事件進(jìn)行審計,對違規(guī)登錄、配置變更、關(guān)鍵服務(wù)器入侵等行為進(jìn)行告警?;诮y(tǒng)計的分析、基于關(guān)聯(lián)的分析、支持自定義關(guān)聯(lián)分析規(guī)則,快速實(shí)時的告警。入庫即完成分析,滿足規(guī)則即刻告警。 ? 支持將告警數(shù)據(jù)推送到績效評估工作平臺。
- 搜索通過搜索框,可立即搜索所有IT設(shè)備中任一格式的事件,通過交互式對比查詢,可快速收縮事件范圍。
- 報表展示內(nèi)置豐富的圖表樣式和查詢報表:系統(tǒng)整體報表、Windows審計報表、Linux審計報表、網(wǎng)絡(luò)設(shè)備審計報表、安全設(shè)備審計報表、中間件審計報表、告警查看報表等。支持自定義安全事件分析結(jié)果的專題報表,如日志專題、威脅專題、脆弱性專題等。支持各種專題報表的大屏投影。
? 架構(gòu)靈活
整合了全文搜索Elasticsearch,對Elasticsearch進(jìn)行了優(yōu)化,并有源碼級的支持能力。
支持用戶自定義多種安全分析策略、查詢方式、搜索以及報表展示
? 豐富知識庫
系統(tǒng)內(nèi)置日志字典表,記錄了主流設(shè)備和系統(tǒng)的日志ID的原始含義和描述信息,方便審計人員在進(jìn)行日志審計的時候進(jìn)行參考
? 開放性
支持對接其它安全工具采集主機(jī)的性能、狀態(tài)、配置等信息
? 安全性
,數(shù)據(jù)級權(quán)限;
數(shù)據(jù)導(dǎo)出加密;
數(shù)據(jù)備份:支持?jǐn)?shù)據(jù)的自動或手動備份,備份數(shù)據(jù)可手工恢復(fù),用作日志回查。
? 一體式部署
適用于網(wǎng)絡(luò)架構(gòu)場景較為簡單,組網(wǎng)和使用要求比較簡單的中小型企業(yè)。
? 分布式集群部署
支持分布式集群部署,輕松實(shí)現(xiàn)大規(guī)??偡帜J较碌牟渴饝?yīng)用。