日志审计分析系统
日志审计分析系统,可通过多种方式全面采集工业网络内的安全设备、网络设备、操作系统及各类利用系统的日志、事务等安全信息,确保可能网络并审计所有必须的日志信息,支持通过Syslog、SNMP Trap等网络和谈进行日志采集。通过归一化和日志关联分析,协助安全治理人员正确、急剧地鉴别安全威胁微风险,从而实时做出响应。
-
产品职能
-
产品优势
产品职能
-
多源日志归一化采集
多源日志集中采集与存储,日志范化归一处置,实现日志聚合与可视化出现,使日志可读易读 。
-
全性命周期日志治理
涵盖日志从采集、范式化、分析到存储、查问等环节全性命周期,使日志治理尺度化、规范化。
-
多维日志检索
提供日志数据的全文检索能力,支持多沉检索前提组合,实现复杂场景化日志查问,为事务追忆提供有效佐证。
-
工业安全分析
内置丰硕安全战术规定,可对信息安全事务与工控异常指令等行为鉴别与告警,援手用户鉴别安全威胁。
产品优势
-
统一安全数据采集
实现工业网络中安全设备、工业节造系统、操作系统、网络设备等各类资产的日志集中滚利,有效提升日志安全性与治理天堑线。
-
满足日志合规要求
提供日志悠久化存储与安全威胁分析,构建安全治理中心,全面满足国度政策律例与行业尺度要求。
-
场景化检索分析
具备美满的日志存储、分类、查问职能,提供多维度场景化日志检索能力,可实现事务追忆、调查取证等复杂需要。
-
国产化安全可信平台
深度融合可信推算技术,主题组件国产化自主可控设计,杜绝表部技术依赖带来的安全风险。