iconSIEM安全大数据分析平台icon

⽇志易安全事件分析平台即威胁检测 、分析与响应平台, 具备强⼤的关联分析以及异常分析能⼒, 全⾯⽀持各种威胁类型 (已知威胁 、可疑威胁以及未知威胁) 的检测 、 响应与分析 。 平台 基于⽇志易⾃主研发的⾼性能搜索引擎Beaver, 通过流批处理计算框架 (兼顾实时数据以及历 史数据处理场景),对企业的⽇志 、 流量进⾏深度关联,并结合资产信息 、 漏洞信息以及威胁 情报, 推动威胁的响应闭环处置 (⼈⼯以及⾃动化) , 提⾼⽤户在安全运营中的响应能⼒以及决策能⼒ 。

icon场景及价值icon
数据采集、管理、检索
对各类生产环境的日志数据进行采集、管理、检索和关联分析,这些数据包括不限于安全设备、网络设备、中间件、操作系统、数据库、应用层等所有日志。
调查取证
结合网络层以及端点层事件分析异常行为,从时间线维度对攻击链溯源,并通过关联分析发现横向扩展行为。
威胁检测、分析与响应
提供WEB安全、主机安全等常见的事件处理检测规则,关联资产数据、漏洞数据以及情报数据,对威胁事件进行检测、阻断和自动化响应处置。
合规审计
针对内网用户的异常、违规操作 进行定期审计,并输出合规审计报告。
icon产品优势icon
高性能自研搜索引擎
底层采用拥有自主知识产权的搜索分析引擎,安全可控,每天处理数百TB新增日志量。
灵活的关联分析
自研的SPL(Search Processing Language)搜索处理语言,支持数百种函数、指令,通过对不同时间段、不同类型的数据进行对比关联分析,发现新的威胁及异常。
强大的实时计算能力

提供实时流式计算框架,支持根据不同的安全场景(聚合、关联等),实时对数据进行分析、计算,支持分布式部署。

机器学习能力
内置回归、预处理、时间预测、分类、聚类等五大类数十种主流机器学习算法,用于检测内部用户及实体异常,实现深度智能安全分析。
icon用户与实体行为分析(UEBA)icon

日志易UEBA基于自研高性能数据搜索引擎Beaver和低代码编程语言SPL(Search Processing Language),具备独立的日志以及流量采集能力,能够对各类日志进行采集,以强大的数据统计分析和挖掘能力,实现多维度异常检测与分析。

 

icon安全编排、自动化与响应(SOAR)icon

日志易SOAR具备对第三方设备/系统接口对接能力、剧本编排能力以及任务管理能力,通过预定义的剧本形成标准化流程,对不同类型的安全事件实现自动化响应,将企业的安全运营流程数字化管理,有效提高安全事件响应效率。

icon安全事件分析平台功能及价值icon
威胁检测
内置1000+规则, 涵盖WEB安全 、 主机安全 、合规审计等8⼤常⻅事件类型。
流量异常检测NTA
还原全流量数据 (南北向以及东⻄向) 进⾏溯源取证, 检测流量中的可疑恶意特征, 发现攻击⾏为。
调查取证
分析 、推导威胁告警和异常事件的前因后果, 对攻击链进⾏溯源分析。
情报管理
具有对接开源 、商⽤威胁情报平台、 关联威胁告警信息的平台化能⼒。
漏洞管理
对接开源 、 商⽤漏洞平台, 实现漏洞闭环管理。
资产管理
⾃动感知全⽹资产动态变化, 为安全事件或告警补全资产信息。
流程编排及⾃动化响应
全界⾯化Playbook编排, 根据规则⾃动匹配, ⾃动响应处置。
icon三大高新认证icon

icon四大国际认证icon

icon五项发明专利icon

icon服务客户icon

产品推荐 查看更多>>
    数云麒麟BI数据分析和可视化系统

    数云麒麟BI数据分析和可视化系统,多维度(店铺复购/同品复购/指定品店铺复购)分析复购间隔的具体分布,为营销触达时机提供数据参考。通过商品、类目、自定义类目对A时间段购买,B时间段复购进行详尽的复购分析。赢家BI自助分析 , 按需取数和制作报表。

    多维度分析复购

    平台数据整合

    预置场景报表

    复购间隔分析

    蚂蚁金服“数巢”大数据智能服务平台

    “数巢”大数据智能服务平台,基于基于业界领先的安全计算技术底盘,结合自研大数据平台,涵盖数据连接、融合、加工、建模、决策等功能,通过一体化数据研发服务联合风控、联合营销、联合研究等合作场景,保障数据服务智能、高效落地应用。安全连接数据、渠道、客户及合作伙伴

    高效稳定

    安全可靠

    中科闻歌闻海大数据平台

    闻海大数据平台提供多语种、跨模态、全渠道信息专业检索和深度分析云服务,赋能政企客户实现人机共融智能决策。