證券簡(jiǎn)稱:天融信 證券代碼:002212
    全天候7x24小時(shí)服務(wù): 400-777-0777

    天融信昆侖系列日志收集與分析系統(tǒng)

    合規(guī)利器|高效采集 | 即査即顯

    昆侖系列日志收集與分析系統(tǒng)簡(jiǎn)介

    天融信昆侖系列日志收集與分析系統(tǒng)是基于國(guó)產(chǎn)處理器和國(guó)產(chǎn)操作系統(tǒng)研發(fā)的新一代海量日志管理系統(tǒng)。系統(tǒng)基于消息總線的分布式架構(gòu),采用主被動(dòng)結(jié)合的技術(shù)手段,7*24小時(shí)不間斷采集網(wǎng)絡(luò)中安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器資源和應(yīng)用系統(tǒng)的日志,通過(guò)對(duì)日志的采集、處理、存儲(chǔ)、備份、查詢統(tǒng)計(jì)、合規(guī)報(bào)表以及關(guān)聯(lián)分析,實(shí)現(xiàn)海量日志的全生命周期管理。

    產(chǎn)品優(yōu)勢(shì)
    海量日志高效采集與處理

    系統(tǒng)支持不少于26類300種安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器及應(yīng)用系統(tǒng)的日志采集,日志采集處理均值可達(dá)20000EPS并可進(jìn)行10:1壓縮,極大的減少硬盤空間占用,應(yīng)對(duì)大數(shù)據(jù)量場(chǎng)景下日志留存6個(gè)月需求。

    百億級(jí)數(shù)據(jù)即查即顯

    針對(duì)任意字符串集合進(jìn)行數(shù)據(jù)檢索,實(shí)現(xiàn)百億級(jí)數(shù)據(jù)多條件交互式檢索結(jié)果返回時(shí)間小于10秒??蓪?duì)日志查詢結(jié)果進(jìn)行快速自動(dòng)分析,直觀展示安全事件發(fā)生時(shí)間、訪問(wèn)源、危險(xiǎn)等級(jí)及影響范圍的分布情況。

    日志可視化展示

    系統(tǒng)內(nèi)置多種維度的數(shù)據(jù)在線分析模型,可直接對(duì)查詢結(jié)果進(jìn)行在線分析和實(shí)時(shí)展示?;谌虻貓D、全國(guó)地圖、邏輯拓?fù)鋱D、時(shí)間軸等多種數(shù)據(jù)展示模式,充分提升安全日志審計(jì)效率,直觀查看系統(tǒng)運(yùn)行狀況。

    基于策略分析的安全事件響應(yīng)

    系統(tǒng)內(nèi)置豐富的事件分析響應(yīng)策略,基于狀態(tài)分析的安全事件規(guī)則能夠幫助客戶對(duì)全網(wǎng)安全事件進(jìn)行全方位定位,快速發(fā)現(xiàn)可疑行為、違規(guī)事件和攻擊行為,通過(guò)郵件、短信等多種方式通知客戶。

    應(yīng)用場(chǎng)景
    單級(jí)部署

    單級(jí)單機(jī)部署是最簡(jiǎn)潔的系統(tǒng)部署模式,也是最典型的部署模式,適用于大部分網(wǎng)絡(luò)環(huán)境。在這個(gè)單機(jī)部署場(chǎng)景中,用戶僅需在一臺(tái)服務(wù)器上部署審計(jì)中心系統(tǒng)。此時(shí),審計(jì)中心可以直接采集管理對(duì)象的日志信息。系統(tǒng)使用者通過(guò)瀏覽器登錄審計(jì)中心的WEB站點(diǎn),即可依照相關(guān)的權(quán)限進(jìn)行各種管理操作。

    解決的問(wèn)題
    • 對(duì)全網(wǎng)業(yè)務(wù)日志進(jìn)行自動(dòng)采集,解決設(shè)備多、設(shè)備分散、類型廣等問(wèn)題。
    • 日志格式化處理,解決不同廠商日志異構(gòu)、格式不統(tǒng)一,理解難等問(wèn)題。
    • 對(duì)日志進(jìn)行全量存儲(chǔ),解決日志量大,無(wú)有效存儲(chǔ)手段,滿足合規(guī)存儲(chǔ)要求。
    • 提供數(shù)據(jù)查詢界面,提升數(shù)據(jù)檢索效率,提高事件追溯事件能力。
    • 對(duì)海量日志進(jìn)行實(shí)時(shí)監(jiān)控分析,發(fā)現(xiàn)其中可疑行為進(jìn)行報(bào)警響應(yīng)。
    客戶價(jià)值
    海量日志全生命周期管理

    可從海量日志采集、數(shù)據(jù)處理、數(shù)據(jù)存儲(chǔ)、統(tǒng)計(jì)分析再到數(shù)據(jù)備份與恢復(fù)等涵蓋全生命周期的統(tǒng)一管理,幫助客戶提高日志管理能力。

    滿足合規(guī)性要求

    系統(tǒng)內(nèi)置基于等保、分保等合規(guī)性要求的分析場(chǎng)景,為客戶開展合規(guī)性建設(shè)工作提供技術(shù)支撐,完全滿足合規(guī)性要求。

    日常運(yùn)維有力支撐

    系統(tǒng)通過(guò)對(duì)海量數(shù)據(jù)的自動(dòng)化采集、存儲(chǔ)、分析、統(tǒng)計(jì),可以及時(shí)發(fā)現(xiàn)信息系統(tǒng)中的安全事件,解決人工效率低、海量數(shù)據(jù)管理復(fù)雜的難題。

    客戶服務(wù)熱線

    400-777-0777
    7*24小時(shí)服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注