LAA-YH2050-SS日志審計(jì)與分析系統(tǒng)
產(chǎn)品概述
LAA-YH2050-SS日志審計(jì)與分析系統(tǒng)能夠?qū)崟r(shí)接收并解析網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機(jī)設(shè)備、數(shù)據(jù)庫、中間系統(tǒng)的日志,將各種形式的日志整理重塑成統(tǒng)一的日志格式,支持海量日志的留存和檢索,滿足網(wǎng)絡(luò)安全法對日志保存6個(gè)月以上的要求,能夠幫助一線人員從海量日志中快速定位查找到相關(guān)日志,業(yè)務(wù)系統(tǒng)運(yùn)行異常或遭受攻擊等場景下能夠自動實(shí)時(shí)告警并通知給相關(guān)責(zé)任人。
產(chǎn)品亮點(diǎn)
AB網(wǎng)場景日志采集
工業(yè)網(wǎng)絡(luò)AB網(wǎng)部署情況較多,日志源無論在A網(wǎng)還是B網(wǎng),都可以無縫采集并上報(bào)日志,系統(tǒng)自動識別、統(tǒng)一處理,不影響后續(xù)的數(shù)據(jù)分析。
電網(wǎng)監(jiān)測裝置對接
采集代理agent支持南方電網(wǎng)的《電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全態(tài)勢感知采集裝置技術(shù)規(guī)范》,可以采集工業(yè)主機(jī)操作系統(tǒng)和業(yè)務(wù)日志,agent軟件經(jīng)過上千個(gè)工業(yè)現(xiàn)場項(xiàng)目驗(yàn)證,輕量級、運(yùn)行穩(wěn)定、系統(tǒng)資源消耗少。
智能關(guān)聯(lián)分析引擎
支持事件關(guān)聯(lián)、時(shí)序關(guān)聯(lián)、統(tǒng)計(jì)關(guān)聯(lián)分析功能,提供網(wǎng)絡(luò)異常、流量異常、登錄異常、行為異常等百余種關(guān)聯(lián)分析策略。
工業(yè)主機(jī)日志分析
百種工業(yè)主機(jī)安全事件日志接收和解析,包括WindowsLinuxSolarisAIX系統(tǒng)日志、未經(jīng)批準(zhǔn)非法使用外部設(shè)備日志(U盤、CDROM、網(wǎng)卡、串口、并口)、禁用軟件和服務(wù)日志、未經(jīng)授權(quán)非法訪問敏感文件日志、非法連接外網(wǎng)日志、違規(guī)開發(fā)高危端口日志等。
產(chǎn)品功能
日志采集
日志解析
日志留存
日志查閱
數(shù)據(jù)分析
審計(jì)報(bào)表
| 關(guān)聯(lián)分析
實(shí)時(shí)告警
安全審計(jì)
數(shù)據(jù)備份
|
硬件指標(biāo)
項(xiàng)目 | LAA-YH2050-SS |
日志處理能力 | 3000EPS |
關(guān)聯(lián)分析性能 | 1000 EPS |
硬盤 | 1TB 監(jiān)控級HDD |
業(yè)務(wù)接口 | 6個(gè)千兆電口 |
USB接口 | 1個(gè)USB2.0接口 |
Console接口 | 1個(gè)Console口 |
電源 | 雙電源 |
溫度 | 工作溫度:0~40℃存儲溫度:-40℃~70℃ |
濕度 | 工作濕度:5%~90%非凝露 |
平均故障時(shí)間(MTBF) | 大于10萬小時(shí) |
尺寸(寬*深*高mm) | 440*263*44 |
設(shè)備類型 | 1U、機(jī)架式 |
應(yīng)用場景
等保合規(guī)
廣泛收集分散在各個(gè)設(shè)備上的審計(jì)數(shù)據(jù),進(jìn)行收集匯總和集中分析,并保證審計(jì)記錄的留存時(shí)間符合法律法規(guī)要求。
安全審計(jì)
基于安全審計(jì)策略,實(shí)時(shí)對海量日志進(jìn)行關(guān)聯(lián)分析,全方位檢測、分析系統(tǒng)中的安全事件。
運(yùn)維輔助
安全可視化,實(shí)時(shí)監(jiān)測統(tǒng)計(jì)系統(tǒng)中日志、事件、告警,通過多種圖形表現(xiàn)形式(餅圖、柱狀圖、曲線圖等),從不同角度進(jìn)行安全信息的分析
關(guān)于我們+
產(chǎn)品中心+
行業(yè)應(yīng)用+
新聞資訊+
暫無評價(jià)信息!