鼎盛源信日志审计分析系统


日志.png审计-3.png


产品简介

鼎盛源信日志审计分析系统通过集中采集系统中的安全事件(如网络攻击、防 病毒等)、用户访问记录、系统运行日志、系统运行状态、网络存取日志等各类信息,经过标准化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理。通过日志审计与分析系统,管理员可随时了解整个系统的运行情况,及时发现系统的异常事件及非法访问行为;通过事后分析和丰富的报表系统,还可以方便高效地对信息系统进行有针对性的安全审计。遇到特殊安全事件和系统故障,鼎盛源信日志审计分析系统可以确保日志完整性和可用性,协助管理员进行故障快速定位,并提供客观依据进行追查和恢复。

产品功能

       ▪ 集中管理资产设备,采集所管理的核心指标数据及日志,生成资产画像,全面掌控网络。

▪ 可接入操作系统、网络设备、数据库管理系统、网络安全产品、中间件、应用系统等多类设备。

▪ 集中管理网内资产数据,通过手动编辑或者导入的形式进行资产 维护。

        ▪ 支持对安装日审客户端的资产进行自动识别,对未安装客户端的资产需进行人工确认。
        ▪ 支持支持对客户端进行分组管理,统一管理客户端的采集状态。
        ▪ 支持对客户端分组进行添加、编辑、删除、启用、禁用。
        ▪ 支持将原始日志,进行归一化处理
        ▪ 支持用户通过资产IP、事件名称、事件类型、源地址、目的地址、源端口、目的端口等条件,在海量的日志中通过多重组合的方式,实时的以图形化、列表统计等方式进行展示。
        ▪ 支持根据不同类型的搜索模板进行分组查询。
        ▪ 支持对日志的脱敏进行防护规则设置,包括替换、隐藏、加密;
        ▪ 支持对敏感词进行区分,设置敏感词类型;支持对不同敏感词类型添加敏感词;
        ▪ 支持通过设置正则表达式、危险等级等脱敏规则,实现对日志脱敏。
        ▪ 支持设置脱敏信息查看密码;
         ▪ 支持使用密码查看敏感信息。
        ▪ 支持对已接入的所有日志进行实时监测,对其触发安全策略规则的行为或事件同步产生告警信息并进行记录,具体信息包含有首次告警时间、严重级别、来源ip、内容;
         ▪ 支持通过告警数量、告警等级、告警资产等多维度,统计告警趋势。
         ▪ 支持自定义解析规则对采集的日志解析,并归一化处理后做记忆存储。
         ▪ 支持对未添加解析模板的日志设置泛化规则,支持添加、删除、修改等操作。
          ▪ 支持对泛化规则进行二次范化,并对范化规则设置事件名称、事件类型对具体事件进行分类。
         ▪ 支持通过原始日志、资产IP、资产类型、资产型号等四个维度对日志进行过滤。
          ▪ 协助用户通俗易懂的读取关联事件产生的时间、事件类型、来源等重要信息。
          ▪ 通过回溯分析算法,追踪全生命周期中的所有环节来寻找可疑的安全隐患;
          ▪ 通过搜索、排序、统计、筛选等手段,鉴别正常和异常的行为,并形成可视化的报告和展示,记录安全事件的来源,进一步追溯事件的过程。提高资产的可靠性和稳定性。
          ▪ 可对该链路的日志进行回溯查看,定位相关危险日志。
          ▪ 支持部署在IPv4、IPv6环境。
产品特点

核心交换机旁路部署日志审计与分析系统,可采集各类服务器日志数据、数据库数据、中间件、工程师站、操作员站等数据信息,除此之外也可从核心交换机端口镜像流量到日志审计系统,对业务无影响。

日审-5.png

核心优势

鼎盛日志审计针对工控场景,提供一站式数据采集、加工、查询与分析、可视化、告警、消费与投递等服务,同时,搭配鼎盛其他工控安全产品形成整体的解决方案。

优势.png


支持双机热备部署

日审-6.png

客户价值

满足合规性和政策监管要求

满足网络安全法、国家制定的信息系统等级保护2.0制度中对于安全审计的技术要求。系统能够帮助客户更好地遵从等级保护的审计要求。

 协同防御提升整体安全

保护业务安全性和连续性,减少安全事故造成的损失,为安全事件的调查与取证提供技术与业务支撑。

▪ 简化管理降低运维成本

日志审计提供一站式数据采集、加工、查询与分析、可视化、告警、消费与投递等功能。同时降低用户对安全运维人员专业性、经验积累的依赖性。

订货信息

DSG-LAS-3000 鼎盛源信日志审计分析系统

▪ DSG-LAS-3000E  飞腾E2000Q 鼎盛源信日志审计分析系统

▪ DSG-LAS-3000D  飞腾D2000 鼎盛源信日志审计分析系统