欢迎来到ISP,IDC,CDN-备案系统评测-信息安全管理系统评测-机房评测-致远官方网站!
常见问题 联系方式

致远日志审计分析系统是一款符合国家标准的综合日志采集、分析、审计与安全威胁监测产品,可快速全面地收集各类网络设备、安全设备、主机服务器、中间件、数据库以及业务系统等的日志信息,并进行日志全量存储、高级分析,可及时有效地发现异常行为和安全事件,满足用户高效运维、统计分析及事后审计的需求。系统具备符合等保要求的日志审计管理中心,强大的日志统计汇总及综合分析功能,实现对信息系统整体安全状况的全面掌控。

系统模块 功能描述

日志采集

支持采集的对象包括安全设备、网络设备、操作系统、数据库、应用系统、中间件、虚拟机等,支持主动、被动、通过Agent相结合的方式数据采集。可通过Syslog、SNMP 、SNMP Trap、HTTP(S)、telnet、WMI、文件等方式采集日志,并支持自定义过滤规则。支持日志标准化解析,将不同格式日志解析为多个字段。除内置支持多种常用系统类型日志解析外,还可自定义添加无限种类日志类型解析模板。

日志检索

可对解析后日志、安全事件、告警事件、原始日志等的查询,可通过时间段、资产类别、设备名称、型号、网络地址、采集方式、关键字等多种方式组合查询,并支持将查询结果进行保存、导出,同时支持查询属性设置裁剪,便于后续快捷使用。

审计分析

支持根据事件库匹配分析以及自定义组合关联事件、数据挖掘策略,实现深入的审计分析功能。可发现各类异常日志和和行为,并触发告警、生成报表。系统仪表盘采用数据驱动图形,可直观的实时显示运行状态、系统资源、阶段统计等信息。

告警管理

系统内置丰富的事件类和关联类告警策略,且支持灵活自定义策略。可区分各种告警来源及告警级别,对于告警的处理状态跟踪包括处置/忽略状态,操作人员、时间等,并具备告警合并和在一个时间段内抑制报警次数功能,可指定告警接收人员及告警方式(包括短信、邮件、界面提示等)。

报表生成

支持按日/周/月/年等时间周期定时自动生成统计报表,也可按需单次指定生成报表。所有报表的内容支持自定义模板,可按需定制内容组合。支持对报表进行多条件组合搜索,可在线查看或下载保存已生成报表。

数据存储

采用大数据构架安全存储,可支持高达百亿级别海量高性能存储。支持对日志数据后台导入/导出,并支持日志本地备份/还原,异地FTP备份等机制,能够有力保障存储可靠,防止日志丢失。

采用C#语言 .Net Core 8跨平台框架,结合真大数据高性能构架。

  


处理器:四核以上CPU,国产信创海光、兆芯或Intel、AMD CPU



内 存:8GB或更高



硬 盘:50GB(具体视日志数量及保存时间而定)



操作系统:银河麒麟V10、统信UOS、华为欧拉openEuler、Ubuntu

最新动态
了解行业及产品动态,把握时机与商机