操作指導
更新時間 2025-05-15 17:18:58
最近更新時間: 2025-05-15 17:18:58
分享文章
本節介紹云等保專區產品的日志審計。
日志審計具備信息資產的綜合性管理能力,通過對客戶網絡設備、安全設備、主機和應用系統日志進行全面的標準化處理,及時發現各種安全威脅、異常行為事件。為管理人員提供全局的視角,確保客戶業務的不間斷運營安全。通過采集網絡資產設備上報的日志,實時監視網絡各類操作行為及攻擊信息。根據設置的規則,智能判斷出各種風險行為,對風險行為進行報警。
| 功能 | 描述 |
|---|---|
| 全面日志采集 | 全面支持Syslog、SNMP、OPSec、XML、FTP及本地文件等協議,可以覆蓋主流硬件設備、主機及應用,保障日志信息的全面收集。 實現信息資產(網絡設備、安全設備、主機、應用及數據庫)的日志獲取,并通過預置的解析規則實現日志的解析、過濾及聚合。 同時可將收集的日志通過轉發功能轉發到其它網管平臺。 |
| 大規模安全存儲 | 內置TB級別存儲設備,可以選配各種RAID級別進行數據冗余和安全保障。系統擁有多項自主知識產權的存儲加密機制和查詢機制,十分適合等保、密保等行業的應用要求。 |
| 智能關聯分析 | 實現全維度、跨設備、細粒度關聯分析,內置眾多的關聯規則,支持網絡安全攻防檢測、合規性檢測,可輕松實現各資產間的關聯分析。 |
| 脆弱性管理 | 能夠收集和管理來自各種Web漏洞掃描工具、主機漏洞掃描工具、網絡漏洞掃描工具產生的掃描結果,并實時和用戶資產收到的攻擊危險進行風險三維關聯分析。 |
| 數據挖掘和數據預測 | 支持對歷史日志數據進行數據挖掘分析,發現日志和事件間的潛在關聯關系,并對挖掘結果進行可視化展示。系統自帶多種數據統計預測算法,可以根據歷史數據的規律對未來的數據發生情況進行有效預測。 |
| 可視化展示 | 實現對信息資產的實時監控、信息資產與客戶管理、解析規則與關聯規則的定義與分發、日志信息的統計與報表、海量日志的存儲與快速檢索以及平臺的管理。 通過各種事件的歸化處理,實現高性能的海量事件存儲和檢索優化功能,提供高速的事件檢索能力。 事后的合規性統計分析處理,可對數據進行二次挖掘分析。 |
| 分布式部署和管理 | 平臺支持分布式部署,可以在中心平臺管理規則、配置策略自動分發、遠程自動升級等,極大地降低了分布式部署的難度,提高了可管理性。 |
| 靈活的可擴展性 | 提供多種定制接口,實現強大的二次開發能力以及與第三方平臺對接和擴展的能力。 |
了解更多日志審計相關操作內容,請下載閱讀《云等保專區-日志審計 v1.0 用戶指南》。