产品特性:自主研发 | 是否进口:否 | 产地:中国 |
加工定制:否 | 品牌:建恒 | 型号:. |
类型:软件 |
安全审计系统|北京日志审计分析系统经销商,建恒日志审计软硬件产品,日志审计平台系统销售厂家
产品优势:
1)产品满足对等保、分保以及金融机构等其他行业合规的要求;
2)支持的日志采集协议、设备类型和种类齐全;审计范围覆盖网络环境中的全部网络设备、安全设备、服务器、数据库、中间件、应用系统;覆盖了200多种设备和应用中的上万类日志,快速支持用户业务系统日志审计;支持syslog、snmp trap、jdbc、、agent代理、wmi等协议;
3)事件格式标准化后,事件含义清晰,事件等级明确,有效帮助管理员分析事件;
4)各项性能指标***业内其他厂商,包括事件采集性能、分析性能、查询性能和入库性能;
5)提供各类事件交叉关联分析与优先严重性分析,将未处理过的大量数据转换成有用的信息,对各种日志进行实时审计分析,发现违规行为,并能进行告警响应;
6)系统提供事件归并功能,能有效归并大量相似或重复事件,降低存储;
7)为用户提供满足等保、分保等各项合规要求的报表报告;
产品功能及对应的解决问题:
资产管理:被审计资产进行分组的统一维护,实现资产初步清点;
日志告警:日志触发告警统计策略产生告警可通过弹出提示框、发出警示音、发送邮件、发送SNMP Trap、发送Syslog等方式告警,方便用户及时发现系统风险;
统计报表:支持综合、用户访问、安全监测、信息审计、系统状态等内置报表组,可定时生成周报表、月报表供系统核查;
关联分析:根据资产对象、资产分类、事件等条件规则进行关联分析,当事件触犯关联分析规则时,产生告警;
日志分析:支持异常流量分析、关系图谱等等多维度视角分析;
应用场景:
有合规需求的***、金融、教育、医疗、企业;
具有繁杂IT环境且运维人员较少的大型企业、***、金融、教育、医疗行业等
工作过程:
在用户网络架构主交换机处旁路部署日审设备,支持双机、集群、分布式部署,在需要审计的设备上进行采集配置,日审系统会将日志进行统一的归并泛化处理,以统一的格式展示在平台,可通过触发用户配置的告警规则、关联规则等触发告警,支持生成各类报表。
我司在多年之前就开始关注日审市场,在产品研发初期,综合考虑运维环境基本现状,在网络安全法、等级保护及各行业行业政策的推动下,日审产品成功案例逐步遍布集金融、***、教育、企业、运营商等行业,在云环境下也得到了***肯定,我方日审产品不仅在功能上可实现基于异常流量、业务轨迹、违规操作等多维度关联分析,在性能方面无论是日志收集能力、日志查询时间、日志接收性能等方面都有独特的优势,同时,我方产品可同4A、SOC、态势感知等平台实现联动。
安全审计系统|北京日志审计分析系统经销商,如需购买日志审计分析系统,或了解更多建恒信安信息安全产品信息,请致电!