知道创宇日志管理综合分析系统 自主研发的专业信息安全审计系统,通过全面日志采集、实时关联分析、威胁事件告警及丰富多维审计,实现系统信息的统一集中存储与管理,关联与分析,使用户对信息系统整体安全状况做到全面掌控, 45307.5元/年 订阅

点 击 量: 13

商品亮点

全面日志采集能力

良好的扩展性设计

高效事件定位能力

可靠系统安全保障

丰富合规审计报表

商品说明


一、用户困扰与解决方案



日志审计面临的困境 



1.各种设备系统日志数量大、种类多、格式不统一,无法做到及时可读,实时分析;

2.无法及时发现由于操作系统、硬件、应用程序等故障或配置错误导致的系统异常运行,服务中断;

3.无法及时察觉不适当或滥用公司网络资源的行为导致的企业信息泄露;

4.对外提供服务的业务系统面临各种用户访问行为造成的信息安全风险;

5.安全事件发生,无法及时定位发生问题的系统及位置,进行响应;

6.无法满足企业基本规范、SOX法案、公安部82号令、等级保护等法律法规对日志、行为审计的明确要求。



知道创宇解决方案 



1.全面日志采集,高效日志审计;

2.实时日志分析,安全事件告警;

3.海量日志存储,事件取证分析;

4.安全稳定运行,可靠安全保障;

5.安全法规符合,系统安全合规。



二、知道创宇日志管理综合审计系统功能



1、全面日志采集处理:全面采集网络行为及数据库操作日志、服务器主机及网络设备日志、常规应用及业务系统日志,并对日志进行统一归并处理,提高可读性,便于后续分析;



2、实时日志审计报警:对归并处理的日志进行实时动态分析,及时发现网络非法访问、数据违规操作、系统进程异常、设备故障等高危安全事件通过桌面屏幕、邮件、短信、SYSLOG、SNMP等方式进行报警。



3、安全存储海量数据:采用专属存储架构与日志存储系统,对原始日志进行加强防篡改设计,且集成数据异地备份和自动归档功能,加密方式存储,保证日志数据存储的安全。



4、高速检索需求数据:基于海量数据的高速检索能力,可以实现多重条件组合的快速检索和精确定位。



5、丰富多维日志审计:丰富合规报表预设,支持全方位自定义报表导出,实现数据库系统、数据库服务器、网络设备的多维立体审计。



三、产品优势



1、全面日志采集能力



2、可靠系统安全保障



3、专业日志专家规则



4、灵活开发查询条件



5、高效事件定位能力



6、安全旁路审计模式



7、良好的扩展性设计



8、丰富合规审计报表



四、用户收益



1、全面日志采集,高效日志审计

全面采集安全设备、业务系统日志,进行日志归并分析,实现高效日志审计。



2、实时日志分析,安全事件告警

实现实时日志关联分析,对审计过程发现的安全事件进行及时告警。



3、海量日志存储,事件取证分析

对海量日志进行归并存储,实现完整的事后安全事件取证分析。



4、安全稳定运行,可靠安全保障

设备本身集成可靠安全保障能力,保证设备、数据的全方位安全。



5、安全法规符合,系统安全合规

符合各种安全法规的技术要求,保证系统安全合规。



注:各个规格的功能一样,只是授权数量差异