新聞動(dòng)態(tài)

資料下載
客戶(hù)支持

現(xiàn)如今,每個(gè)用戶(hù)網(wǎng)絡(luò)包含大量的信息資產(chǎn),包括各種網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)、應(yīng)用及數(shù)據(jù)庫(kù)等,每種設(shè)備類(lèi)型的日志格式都不相同,即使是記錄同一事件,也都有各自的日志規(guī)格。例如同樣的登錄失敗信息, 防火墻中的描述和主機(jī)操作系統(tǒng)中的描述格式就可能根本不相同,這樣會(huì)迫使審計(jì)人員去了解每種設(shè)備類(lèi)型的格式。但是,每個(gè)產(chǎn)品的日志量是巨大的,例如一個(gè)標(biāo)準(zhǔn)的入侵檢測(cè)系統(tǒng)每天可能產(chǎn)生超過(guò)千萬(wàn)數(shù)量的事件日志,海量的數(shù)據(jù)常常讓運(yùn)維審計(jì)工作變得沒(méi)有毫無(wú)頭緒,成為業(yè)務(wù)順暢運(yùn)行的挑戰(zhàn)。
華康日志審計(jì)分析系統(tǒng)是新一代綜合安全事件分析與全局的日志審計(jì)系統(tǒng)。該系統(tǒng)采用先進(jìn)的大數(shù)據(jù)采 集、建模、分析技術(shù),通過(guò)對(duì)各種網(wǎng)絡(luò)資源的多維度信息采集和自動(dòng)化的關(guān)聯(lián)分析,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)當(dāng)中的威脅和異常行為,通過(guò)與防火墻、入侵防御、終端安全等產(chǎn)品的安全聯(lián)動(dòng),實(shí)現(xiàn)對(duì)威脅和異常行為的有效處置。系統(tǒng)通過(guò)圖形化、可視化技術(shù)將識(shí)別到的各種威脅和異常通過(guò)圖形化方式直觀的展現(xiàn)給用戶(hù),有利于用戶(hù)全面掌握網(wǎng)絡(luò)總體安全態(tài)勢(shì),并迅速做出判斷和決策。
華康日志審計(jì)分析系統(tǒng)具有對(duì)自身的維護(hù)配置功能,如:系統(tǒng)參數(shù)設(shè)置、系統(tǒng)日志管理等。硬件系統(tǒng)采用模塊結(jié)構(gòu),保證系統(tǒng)內(nèi)存、CPU及儲(chǔ)存容量的擴(kuò)展。硬件配置的升級(jí)不會(huì)引起軟件的修改和開(kāi)發(fā),每個(gè)組件都可以橫向擴(kuò)展,通過(guò)增加設(shè)備滿足業(yè)務(wù)需求。
華康日志審計(jì)分析系統(tǒng)能夠呈現(xiàn)信息資產(chǎn)實(shí)時(shí)監(jiān)控狀態(tài)、業(yè)務(wù)分析狀態(tài)、地址/熱點(diǎn)/威脅/攻擊態(tài)勢(shì)情況、日志信息的統(tǒng)計(jì)與報(bào)表、知識(shí)庫(kù)、海量日志的存儲(chǔ)與快速檢索以及平臺(tái)的管理。通過(guò)各種事件的歸一化處理,實(shí)現(xiàn)高性能的海量事件存儲(chǔ)和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計(jì)分析處理,可對(duì)數(shù)據(jù)進(jìn)行二次挖掘分析。
華康日志審計(jì)分析系統(tǒng)能夠呈現(xiàn)信息資產(chǎn)實(shí)時(shí)監(jiān)控狀態(tài)、業(yè)務(wù)分析狀態(tài)、地址/熱點(diǎn)/威脅/攻擊態(tài)勢(shì)情況、日志信息的統(tǒng)計(jì)與報(bào)表、知識(shí)庫(kù)、海量日志的存儲(chǔ)與快速檢索以及平臺(tái)的管理。通過(guò)各種事件的歸一化處理,實(shí)現(xiàn)高性能的海量事件存儲(chǔ)和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計(jì)分析處理,可對(duì)數(shù)據(jù)進(jìn)行二次挖掘分析。
華康日志審計(jì)分析系統(tǒng)能夠呈現(xiàn)信息資產(chǎn)實(shí)時(shí)監(jiān)控狀態(tài)、業(yè)務(wù)分析狀態(tài)、地址/熱點(diǎn)/威脅/攻擊態(tài)勢(shì)情況、日志信息的統(tǒng)計(jì)與報(bào)表、知識(shí)庫(kù)、海量日志的存儲(chǔ)與快速檢索以及平臺(tái)的管理。通過(guò)各種事件的歸一化處理,實(shí)現(xiàn)高性能的海量事件存儲(chǔ)和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計(jì)分析處理,可對(duì)數(shù)據(jù)進(jìn)行二次挖掘分析。
華康日志審計(jì)分析系統(tǒng)支持對(duì)歷史日志數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘分析,發(fā)現(xiàn)日志和事件間的潛在關(guān)聯(lián)關(guān)系,并對(duì)挖掘結(jié)果進(jìn)行可視化展示。系統(tǒng)自帶多種數(shù)據(jù)統(tǒng)計(jì)預(yù)測(cè)算法,可以根據(jù)歷史數(shù)據(jù)的規(guī)律對(duì)未來(lái)的數(shù)據(jù)發(fā)生情況進(jìn)行有效預(yù)測(cè)。
為了應(yīng)對(duì)海量日志管理帶來(lái)的挑戰(zhàn),華康日志審計(jì)分析系統(tǒng)采用了國(guó)內(nèi)領(lǐng)先的高性能日志采集、分析與存儲(chǔ)架構(gòu),系統(tǒng)性的設(shè)計(jì)產(chǎn)品架構(gòu),真正使得華康日志審計(jì)分析系統(tǒng)產(chǎn)品成為一款能夠支撐持續(xù)海量日志管理的系統(tǒng)。

華康日志審計(jì)分析系統(tǒng)以旁路模式接入到用戶(hù)網(wǎng)絡(luò)中,針對(duì)IT資源環(huán)境中的網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件、應(yīng)用系統(tǒng)以及其它運(yùn)行環(huán)境進(jìn)行整體運(yùn)行狀況的監(jiān)控與管理,采集各類(lèi)性能、通斷性、擴(kuò)展指標(biāo)與日志信息,進(jìn)行異常、故障的告警及問(wèn)題處理,識(shí)別潛在的安全威脅與風(fēng)險(xiǎn),配合智能響應(yīng)規(guī)則實(shí)現(xiàn)安全策略的動(dòng)態(tài)調(diào)配。
針對(duì)中、大規(guī)模網(wǎng)絡(luò)環(huán)境和復(fù)雜環(huán)境,建議和采集器配套使用。
咨詢(xún)電話:400-650-1353
服務(wù)熱線:010-62839678
郵編:100193
地址:北京市海淀區(qū)天秀路10號(hào)農(nóng)大國(guó)際創(chuàng)業(yè)園
(即北京建設(shè)大學(xué))1號(hào)樓625室

微信二維碼
微博二維碼