⽇志易安全事件分析平台即威胁检测 、分析与响应平台, 具备强⼤的关联分析以及异常分析能⼒, 全⾯⽀持各种威胁类型 (已知威胁 、可疑威胁以及未知威胁) 的检测 、 响应与分析 。 平台 基于⽇志易⾃主研发的⾼性能搜索引擎Beaver, 通过流批处理计算框架 (兼顾实时数据以及历 史数据处理场景),对企业的⽇志 、 流量进⾏深度关联,并结合资产信息 、 漏洞信息以及威胁 情报, 推动威胁的响应闭环处置 (⼈⼯以及⾃动化) , 提⾼⽤户在安全运营中的响应能⼒以及决策能⼒ 。
日志易UEBA基于自研高性能数据搜索引擎Beaver和低代码编程语言SPL(Search Processing Language),具备独立的日志以及流量采集能力,能够对各类日志进行采集,以强大的数据统计分析和挖掘能力,实现多维度异常检测与分析。
日志易SOAR具备对第三方设备/系统接口对接能力、剧本编排能力以及任务管理能力,通过预定义的剧本形成标准化流程,对不同类型的安全事件实现自动化响应,将企业的安全运营流程数字化管理,有效提高安全事件响应效率。