-
-
-
海量繁芜-日志无法有效治理
日志起源不仅蕴含安全设备及各个系统,还蕴含各类传感器和移动客户端,每天产生巨大的日志量,且分歧的日志体式纷繁复杂,无法进行统一治理。
-
-
-
-
信息孤岛-日志无法关联
各个设备独立分散、各自为政,日志无法进行关联以找到其中的关联共性。
-
-
-
-
大量误报-关键告警覆没
从各个设备上接管到的告警日志多种多样,其中不乏大量误报,以至关键告警被覆没。
-
-
-
-
多种界面-高成本低效能
排查安全事务时,必要登录一台台设备进行日志的查看与排错,多个界面的操作使得排查效能低,成本高,难以发现真正的安全威胁。
-
-
-
-
全面日志采集
14年项目实际,支持250+品牌,5000+种日志类型:能够覆盖主流硬件设备、主机及利用,保险日志信息的全面网络。
-
-
-
-
大规模安全存储
内置T级别存储设备,能够选配各类RAID级别进行数据冗余和安全保险。系统占有多项自主知识产权的存储加密机造和查问机造,极度相宜等保、密保等行业的利用要求。
-
-
-
-
智能关联分析
实现全维度、跨设备、细粒度关联分析,内置多多的关联规定,支持网络安全攻防检测、合规性检测,客户可轻松实现各资产间的关联分析。
-
-
-
-
脆弱性治理
可能网络和治理来自各类Web缝隙扫描、主机缝隙扫描、网络缝隙扫描工具产生的扫描了局,并实时和用户资产收到的攻击危险进行分析。
-
-
-
-
可视化展示
实现所监控的信息资产的实时监控、信息资产与客户治理、解析规定与关联规定的界说与分发、日志信息的统计与报表、海量日志的存储与急剧检索及平台的治理。高效力的海量事务存储和检索优化职能,提供高速的事务检索能力、过后的合规性统计分析处置,可对数据进行二次挖掘分析。
-
-
-
-
散布式部署和治理
系统支持散布式部署,能够在中心平台进行各类治理规定,各类配置战术自动分发,支持远程自动升级等,极大的降低了散布式部署的难度,提高了可治理性。
-
-
-
-
矫捷的可拓展性
提供多种定造接口,实现壮大的二次开发能力,及与第三方平台对接和扩大的能力。
-
-
-
-
其他职能
支持各类网络部署必要,蕴含日志聚合、日志过滤、事务过滤、日志转发、特殊日志体式支持(如单报文多事务)等。
-
-

-
全面的智能网络职能
不休的衔接查抄和齐全性查抄以及可自界说的缓存职能,可确保平台接管到所罕见据,并对传输链的各个环节进行监控,可配置过滤和聚合职能能够解除无关数据,并且归并沉复的设备日志,壮大的数据压缩职能可节俭昂贵的带宽。
-

-
尺度化日志
各类安全事务日志(攻击、入侵、异常)、各类行为事务日志(内控、违规)、各类弱点扫描日志 (弱点、缝隙)、各类状态监控日志(可用性、机能、状态)、安全视角的事务描述:事务指标对象归类、事务行为归类、事务特点归类、事务了局归类、攻击分类、检测设备归类。
-

-
创新的日志解析能力
系统选取多级解析职能和动态规划算法,实现矫捷的未解析日志事务处置,内置正则、JSON、Grok、分隔符等丰硕化的解析规定。创造性地融入思想导图模式,将解析规定图形化,支持拖动排序的大局编纂规定,所见即所得。此表,为保障用户更好地把握解析机能运行的健全度,系统支持实使毓示解析耗时、成功次数和失败次数等信息,机能展示了如指掌。同样,用户可批量禁用末使用到的解析规定,开释宝贵的CPU资源,提升解析效能。
-

-
先进的关联算法
尺度化之上的关联规定,适应性强,实时的内存关联职能可确;竦酶呋艿拇χ媚芰,可定造性强,险些可凭据通用事务的任何字段进行关联,直观的规定语法,能够让用户凭据自己情况进行矫捷定造,内置沉要的关联规定库,能够即装即用。
-

-
先进的数据挖掘职能
采取无训练集中的自动购物篮分析算法,从T级别汗青日志数据中有效发现行为法规。
-

-
可守护性及可护展性
系统拥有对自身的守护配置职能,如:系统参数设置、系统日志治理等。硬件系统选取?榻峁,保障系统内存、CPU及贮存容量的扩大;硬件配置的升级不会引起软件的批改和开发,每个组件都能够横向扩大,通过增长设备满足业务需要。


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划














































