icon网络安全日志和事件缺乏安全防护手段icon

      在目前的网络系统中,网络主机、主机、工控安全设备都是分散管理,这些复杂的IT/OT资源及其安全防护设备在运行过程中不断产生大量的安全日志和事件,有限的安全管理人员面对这些数量巨大,彼此独立的安全事件,操作各种产品自身的控制台界面和告警窗口,显得束手无策,工作效率极低,难以发现真正的安全隐患。

 

资产多且分散,日志量大

网络环境中资产、设备数量多且分散,日志量大,种类复杂,无法有效收集、难以掌握设备实时情况。

安全事件复杂,告警困难

日志种类复杂、数量多、格式乱,难以统一策略审计、管理,以致无法及时发现违规操作并告警。

事前未发觉,事后难溯源

安全事件频发、分散,无法查看并有效定位风险。审计人员无法统一管理、检索日志,效率低下,难以溯源。

icon实际应用的真实需求icon
 
当前分析工具已经难以为继,不堪重负
传统的分析方法,即规则和特征分析,只能对已知的的攻击行为奏效
大量的网络攻击,复杂的检测手段,需要分析的数据越来越多
数据量日益增加,结构复杂
各类设备日志都是信息孤岛,无法对种类繁多的数据进行关联和整合
icon产品概述icon

闪捷日志审计分析系统Secsmart LAs,支持高效的日志审计功能,提供多种方法采集不同厂商的各种设备的日志、事件、报警等信息。可通过关联分析,数据过滤等功能,针对海量日志事件进行威胁告警分析。并且通过标准化解析、多条件查询等业务及安全分析,通过灵活的日志报表功能、可视化视图查看实现方便准确的事后湖源。

 

icon高效日志审计icon

闪捷日志审计分析系统,提供强大的日志采集能力,能够通过syslog、agent、流量采集、文件采集等多种采集方式,支持采集各类主流厂商的网络设备日志、安全设备日志、操作系统日志等。并能够基于深入分析对日志进行分类、数据过滤、标准化解析等,确保日志资产数据采集与分析的高效、安全与准确。

 

icon安全威胁告警与分析icon

闪捷日志审计分析系统,在日志分析引擎的驱动下,根据关键事件安全策略、自定义规则、告警规则及漏洞库等,针对来自企业和组织的海量日志和事件,进行实时分析可能的威胁与安全事件。包括暴力破解、SQL注入、WEB业务异常、异常操作。威胁报警等,并提供实时监控、告警等,帮助企业把握网络安全事件的发展动态,及时发现并规避危害。

 

icon准确方便的溯源分析icon

闪捷日志审计分析系统,支持对原始日志、范式化日志、告警等信息进行多条件查询并进行业务及安全分析,可通过丰富灵活的日志报表功能进行可视化视图查看,以便用户在未知的风险事件发生后,定位问题的发生过程细节,实现事前追踪,事后溯源。

 

icon功能亮点:兼容性强支持广icon

闪捷日志审计分析系统,通过多种采集方式,采集交换机、路由器、防火墙、VPN、网闸、服务器、数据库等超二十多种主流设备及几十种主流厂商的业务日志、系统日志等,并且支持自定义添加设备日志类型。全覆盖兼容设备采集需求。

 

icon功能亮点:关联分析可视化icon

闪捷日志审计分析系统,基于流量日志采集功能,按照用户环境需求,通过定义无限级深度关联关系,绘制全网事件关联关系模型,提供强大的关联图谱能力进行可视化展示,绘制全网日志的关系模型,提升用户发现基于模型而非特征的问题发现能力,并且帮助用户发现未知威胁,及时阻断有效拦截,提升网络环境的风险预知与防护能力。

 

icon功能亮点:检索高效性能好icon

闪捷日志审计分析系统,通过层级化分布式部署和自研的多级解析功能,支持采集节点、存储节点的动态扩展,满足亿级数据秒内检索,立即返回结果的能力,以及日志采集接受能力强、日志容量大、内容解析快速准确等特点。

 

icon产品部署icon

闪捷日志审计分析系统,部署在业务交换机上,采集不同厂商的各种安全设备、网络设备、主机等设备的日志记录,并对日志记录、审计记录等进行管理与分析。也可通过部署多个采集器在多个地点,并且进行分析处理上传,在对审计日志进行集中管理。

 

icon客户价值icon

 

满足合规性

对全网日志的统一收集、全面审计、关联分析、全盘展示等,实现对全网资产日志的海量存储及集中管理,满足等保2.0合规需求。

提高运维效率

根据各种威胁策略、自定义规则等,针对海量日志和事件进行分析,发现存在的如暴力破解、SQL注入等事件,把握安全发展动态。

日志生命周期管理

借助日志审计,实现从各种资产操作行为的产生、采集、综合分析与审计、到事件数据存储、备份整个审计日志的生命周期管理。

icon满足合规要求icon

闪捷日志审计分析系统,满足各种要求比如(萨班斯法案SOX、单位信息安全管理要求ISO27001、第三方支付(PCI DSS)等,并且提供快速目高效的数据査询与检索功能,满足调査和取证要求,帮助客户更好的遵从等级保护的要求及合规的相关要求。

 

icon全网资产安全管理分析icon

闪捷日志审计分析系统,部署在网络环境中,采用多种技术手段,充分适用用户实际网络环境的运行情况,采集用户网络中分散在各个位置的各种厂商、各种类型的海量日志。同时,通过针对链路和资产(网络设备、安全设备、主机、应用及数据库不间断的连续检査和完整性检査,可确保平台接收到所有数据,并对传输链的各个环节进行监控,消除无关数据,合并重复的资产日志,确保资产数据的全面收集。

 

日志产生
• 日志源选取
• 日志资源配置
日志采集
• 支持多种设备
• 支持多种采集协议
• 支持海量协议
• 支持分散的日志源
• 日志范式化、分类
• 日志过滤归并日志存储转发
日志分析
• 内存实时分析
• 历史分析
• 关联分析
• 全网审计
• 外部入侵审计
• 内部违规审计
• 可视化分析
日志存储
• 海量日志存储
• 长时间存储
• 保障CIA
• 日志压缩
icon政府客户icon
 
• 项目背景:
某公安部对各信息中心等级评定安全部分要求,定期对重要网络系统、应用中间件、数据库等开展安全审计。

• 用户收益:
通过各种技术手段审计了网络设备,操作系统,应用,数据库等并对这些设备和应用做了精细化的分析帮助管理员据此科学的调整系统安全策略和配置,定期产生安全审计报告和策略调优报告使得审计后的日志信息可读,可查,可追踪,可备份存储。
icon医疗行业icon
 
 
• 项目背景:
开展等级保护安全保障体系建设工作以提升信息系统安全防护水平,并满足相关监管要求。

• 用户收益:
提供对终端管理、漏洞扫描、运维审计防火墙等安全设备的集中管理、统一日志分析针对国家法律法规及行业标准规定,日志审计提供合规性审计及管理
 
产品推荐 查看更多>>
    安天探海威胁检测系统NDR

    安天探海威胁检测系统NDR是安天自主研发的能力型网络威胁检测和响应设备,核心定位为能力型流量威胁检测和响应(NDR)产品。以旁路接入的方式,在不影响用户网络业务的前提下,实时检测镜像流量,帮助用户发现网络威胁、预警网络安全事件,同时支撑用户网络安全应急响应工作。

    流式协议解析

    多种文件格式还原

    威胁行为检测与发现

    威胁行为溯源分析

    威努特主机防勒索系统

    威努特主机防勒索系统,检测、防护、恢复对勒索Cyber-Kill-Chain的完整覆盖,可实现全球范围内勒索病毒的防范,勒索杀伤链的目标是用户业务数据,提供业务数据的备份和恢复是勒索防范的核心手段。通过对系统API调用、进程操作、文件操作指令的监控,可发现勒索软件的恶意行为,及时告警或阻断避免数据文件遭到破坏。

    支撑检测

    完整覆盖

    API调用

    进程操作

    网络数据防泄漏【NDLP】

    数据防泄漏系统(DLP)基于内容识别解决移动办公和数据安全之间的矛盾。

    安全可靠

    高效稳定