日志审计平台通过实时采集、分析网络中各类设备和系统的日志,帮助企业满足等保2.0合规要求,实现安全事件快速发现、精准溯源、高效响应,是构建安全运营体系的战略级产品。
在网络安全等级保护2.0的要求项中,未建设日志审计平台,属于高风险项。
提供海量日志采集→存储→分析→知识库→自动报表等全链路服务,辅助快速故障定位,显著降运维成本。
事前发现安全威胁提前告警,降低安全事故概率。
事后基于海量日志分析审计快速溯源问责,完善安全运营策略。
在网络安全等级保护2.0的要求项中,未建设日志审计平台,属于高风险项。日志审计是满足等保合规的必备措施。
政务系统、金融系统、能源系统等重要领域,需满足严格的合规审计要求,日志留存不少于6个月。
涉及国家安全和敏感信息的机构,需要严格的日志审计来保障数据安全和追溯能力。
拥有大量服务器、网络设备、应用系统的企业,需要集中日志审计实现安全态势感知。
订购热线
专属方案支持定制
日志审计平台核心能力五维度评估:
1、灵活自定义:解析规则、告警策略、统计报表全链路可视化;
2、开箱即用:零配置上手,旁路部署不影响现网;
3、安全可靠:三权分立与数据级权限双重保障;
4、高性能:TB级数据秒级检索,高并发处理能力;
5、智能分析:支持杀伤链模型、多维度关联分析。
日志审计平台提供完善的海量日志采集、分析、告警、审计功能,满足各类企业安全运维需求,真正做到"日志可采集、分析可智能、威胁可预警、安全可追溯"。
全面适配国产化主流架构CPU、操作系统、数据库及中间件。
部署模式说明
产品部署分三部分内容,数据源部分,日志采集器和Web服务器部分,这三部分内容可以根据规模大小部署在一台机器或者多台机器上面。