日志审计系统

作者: f31fefe9cd5f | 来源:发表于2019-07-10 17:46 被阅读2次

产品简介

中安威士日志审计系统(简称VS-LS),采用业界领先的大数据技术,在克服海量数据的采集、存储、索引和运算的瓶颈之上,摒弃繁琐的多控制台界面,充分挖掘各类安全警告,通过大数据关联分析,清洗大量的误报信息。结合云端威胁情报和企业内网威胁情报,将在大规模网络环境中能够引起企业安全态势变化的要素进行获取、理解、呈现和趋势预测。

产品功能

1. 海量安全日志、告警的汇聚、统计、分析、挖掘

可对本地全量安全日志进行采集和集中存储,包括:主机安全基线日志、网络设备日志、中间件和应用日志、安全设备告警等。基于数据归并引擎及攻击链模型,对海量网络入侵事件进行归并、关联分析、并能够结合资产进行分析,实现高危事件的提取。同时为安全态势分析、合规审计、攻击溯源等提供底层数据支持。

2. 全流量数据分析、可信网络行为监测、网络安全态势可视化

通过XFLOW或全流量镜像网络流量分析技术,帮助用户全面检测可疑的网络访问行为、洞悉网络及应用运行健康状态,实现企业网络环境可信管理。丰富的网络流量可视化从多个维度将网络安全态势直观展示给用户,让管理者对组织内网络安全态势一览无遗,有效辅助决策。

3. 企业内网威胁情报中心

独创的企业内网威胁情报中心,改变了被动防御的传统安全模式,基于入侵欺骗技术,通过高度仿真的蜜网技术有效解决了现有安全产品误报率高,无法准确发现内网攻击行为等问题。结合云端广泛的外网威胁情报信息,可为内网多源日志的关联分析提供高可信情报信息,有效提升APT攻击和横向移动攻击的识别准确率。同时作为内网威胁情报协同分享给现有安全设备,完善现网纵深防御体系。

4. 威胁智能检测与安全态势呈现

随着新型威胁和攻击手段的愈发复杂和隐秘,企业传统的安全防御手段显得力不从心;网络中的各种设备和应用日益增多,设备和应用产生的数据和日志逐渐庞大,企业无法从海量的数据中挖掘潜在的安全问题;检测设备每天报出数以万计的告警,其中绝大多数也是误报信息,无从处理;本系统基于威胁情报和企业本地日志、流量、IT基线监控等安全大数据,通过对海量数据进行多维、快速、自动化的关联分析发现本地的威胁和异常行为。同时,系统可通过图形化、可视化技术将这些安全威胁和异常的总体安全态势用最直观的方式展现给用户,有利于业务管理者迅速做出判断和决策。

特性优势

典型部署

相关文章

  • 日志审计系统的基本原理

    日志审计系统简介 什么是日志审计? 综合日志审计平台,通过集中采集信息系统中的系统安全事件、用户访问记录、系统运行...

  • 日志审计系统

    产品简介 中安威士日志审计系统(简称VS-LS),采用业界领先的大数据技术,在克服海量数据的采集、存储、索引和运算...

  • Linux系统上记录MYSQL操作的审计日志

    根据笔者上一篇文章—Linux系统上记录用户操作的审计日志 。本文来利用相同的方法记录MYSQL操作的审计日志。 ...

  • rsyslog日志管理

    一:日志的重要性 日志分类:系统日志,进程日志,应用程序日志记录日志的用处:排错,追溯事件,统计流量,审计安全行为...

  • audit Linux 用户空间审计工具

    审计的目的是基于事先配置的规则生成日志,记录可能发生在系统上的事件(正常或非正常行为的事件),审计不会为系统提供额...

  • Graylog收集Nginx日志

    Graylog 日志监控系统 Graylog是一个开源的日志聚合、分析、审计、展现和预警工具。功能上和ELK类似,...

  • Linux的syslog与logrotate运用

    参考:Linux下的rsyslog系统日志梳理(用户操作记录审计) - 云+社区 - 腾讯云 参考:syslog(...

  • 整合了一个命令行程序的框架(1)

    aop和定时任务 这次更新主要增加了审计日志还有集成了hangfire做定时任务 先来看审计日志部分,审计日志主要...

  • 阿里云操作审计 - 日志安全分析(一)

    摘要:阿里云操作审计ActionTrail审计日志已经与日志服务打通,提供准实时的审计分析、开箱机用的报表功能。本...

  • ABP开发框架前后端开发系列---(8)ABP框架之Winfor

    在前面随笔介绍的《ABP开发框架前后端开发系列---(7)系统审计日志和登录日志的管理》里面,介绍了如何改进和完善...

网友评论

    本文标题:日志审计系统

    本文链接:https://www.haomeiwen.com/subject/xvckkctx.html