日志審計系統(tǒng)
日志審計系統(tǒng)
世安日志審計系統(tǒng)是面向國家行政機關(guān)及各類企業(yè)等推出基于 ELK 大數(shù)據(jù)架構(gòu)為核心,將信息網(wǎng)絡(luò)中零散分布的數(shù)據(jù)日志進行統(tǒng)一采集和標準化編譯的產(chǎn)品。 簡而言之,世安日志審計系統(tǒng)經(jīng)過過濾和整合,利用督導(dǎo)工單系統(tǒng)和安全知識庫相結(jié)合,篩選出真實有效的安全事件,幫助用戶快速定位并解決問題。同時,它能直觀呈現(xiàn)安全建設(shè)狀態(tài),幫助客戶在網(wǎng)絡(luò)安全方面極簡運營,并具備 3 年以上的存儲和取證能力。 世安日志審計系統(tǒng),不只發(fā)現(xiàn)事件,且能自動跟蹤督導(dǎo)、閉環(huán)處理,有效彌補傳統(tǒng)日志系統(tǒng)重發(fā)現(xiàn)、輕處理的短板。
產(chǎn)品特點
ELK 架構(gòu)大數(shù)據(jù)日志
基于 ELK 大數(shù)據(jù)架構(gòu),廣州世安致力于為用戶提供全方面管控的同時,將信息網(wǎng)絡(luò)中零散分布的數(shù)據(jù)日志統(tǒng)一采集和標準化編譯。
通過兼容 300 多類主流品牌服務(wù)器、數(shù)據(jù)庫、防火墻、交換機、中間件、網(wǎng)頁站點等 IT 資產(chǎn),對海量異構(gòu)日志進行標準化編譯、存儲和統(tǒng)一管理。
實時監(jiān)控,智能運維
基于《網(wǎng)絡(luò)安全法》和《等保2.0》,采用大數(shù)據(jù)關(guān)聯(lián)分析技術(shù),實時監(jiān)控數(shù)據(jù),準確定位異常風(fēng)險和關(guān)鍵故障, 使運維工程師能詳細進行關(guān)聯(lián)分析與攻擊分析,進而快速處理故障。
智能督導(dǎo)工單,事件閉環(huán)管理
傳統(tǒng)日志型分析系統(tǒng)側(cè)重事件分析,而處理主要采用線下的處理方式,導(dǎo)致事件處理的操作斷層,容易留下安全隱患。
本系統(tǒng)的督導(dǎo)工單則可以對安全事件從發(fā)現(xiàn)到結(jié)束全流程閉環(huán)管理,全程追蹤安全事件處理情況,實現(xiàn)事事有人跟、事事能了結(jié)。