北信源安全日志審計系統(tǒng)能夠通過主被動結合的手段,實時不間斷地采集用戶網(wǎng)絡中各種不同廠商的安全設備、網(wǎng)絡設備、主機、操作系統(tǒng)、以及各種應用系統(tǒng)產(chǎn)生的海量日志信息,并將這些信息匯集到審計中心,進行集中化存儲、備份、查詢、審計、告警、響應,并出具豐富的報表報告,獲悉全網(wǎng)的整體安全運行態(tài)勢,為客戶提供高性價比的等保2.0安全審計解決方案。
? 架構靈活
整合了全文搜索Elasticsearch,對Elasticsearch進行了優(yōu)化,并有源碼級的支持能力。
支持用戶自定義多種安全分析策略、查詢方式、搜索以及報表展示
? 豐富知識庫
系統(tǒng)內置日志字典表,記錄了主流設備和系統(tǒng)的日志ID的原始含義和描述信息,方便審計人員在進行日志審計的時候進行參考
? 開放性
支持對接其它安全工具采集主機的性能、狀態(tài)、配置等信息
? 安全性
三權分立,數(shù)據(jù)級權限;
數(shù)據(jù)導出加密;
數(shù)據(jù)備份:支持數(shù)據(jù)的自動或手動備份,備份數(shù)據(jù)可手工恢復,用作日志回查。
? 一體式部署
適用于網(wǎng)絡架構場景較為簡單,組網(wǎng)和使用要求比較簡單的中小型企業(yè)。
? 分布式集群部署
支持分布式集群部署,輕松實現(xiàn)大規(guī)??偡帜J较碌牟渴饝?。