2022明御综合日志审计平台SOC.docx
《2022明御综合日志审计平台SOC.docx》由会员分享,可在线阅读,更多相关《2022明御综合日志审计平台SOC.docx(27页珍藏版)》请在第壹文秘上搜索。
1、SOC产品介绍日志审计概述日志审计是一站式的日志数据管理平台,主要致力于提供事前用警、事后审计的安全能力,符合相关法tt碗通过对日志数据的全面采集、解析和深度的关联分析,及时发现各种安全域胁和异常行为事件.产品结构日志接收原始事件处:多行事件合9复事件去除大数据平台态势感知邮件平台短信平台产品优势l三fs三合规思路:快速满足要求明啮合日志审计平台集日志统一采集、存储、解析、关联分析、实时告警、取证分析、监管合规于一体,可以快速实现网络设备、安全设备、主机操作系统、中间件、数据库、应用系统等在内的设备及系统的日志审计,全面满足各个行业及组织对日志的安全合规需求.顶科及格式.靛度.跨i三.多场1多
2、种灵解析F珂桁鼠关联分析,灵活定制.厂任息来源及格式,睇二1.多种疥议收集方式采萼,3W:多方式,自定义事件及时肯警a1厥警他证深入分析,快盛、出际:位,取证分析.1.内多饰防案,丰合KjFJ规报袤,灵活自定义报表合丹日志采集举例说明支持主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等Sy61Og功能文本日志安恒明”蟀会日志审计系统WindowsHTTP系境日志访问日志AgenC系坡日本文本日志细粒度的日志解析功能强大丰富,细致高效/解析后维度多达200+;/可按需定制扩展;/正则、Grok,分隔符等多种支持模式/事件属性动态扩充(活动列表模块)灵活创新,简洁易用/解析规则界面自定
3、义/性能列表可视化展示/网络设备、安全设备等支持SySlOg协议的设备通过配置SySlog将日志发送到日志审计/WindOWS系统日志、HTTpiJ洞日志等非SySlOg协议生成的日志需要安装agent进行收集,SySIOgt办Ziiudp514端口辘日志,需确保设备到日志审计udp514端口网络可达先进的关联分析功能关联分析场景及规则可根据需求定制,也可自定义基于设备故障、认记S陆、攻击威胁、可用性、系统脆弱性等维度建立安全评估模型,根据资产价值、资产漏洞、针对漏洞的威胁事件进行威胁的自动关联分析快速的检索分析亿级事件,杪研&回资腔果合、近意,HS存储和检索效率关It字、200+条件自由蛆合
4、灵活更府信息QM-2MjtyW,多重数据保障能力灵活的审计规则扩展能力,存储空间剩余预测1|数据分区告警推送,远程仓库状态监测1|资产活跃状态监测1I系统关键配置备份1I日志数据冗余备份/内SOX、WEB、安全、Windows.1.inU用解决方案包,内合规性报表100o+种,内置完善的等级保护合规报表性能监控能力数据库/Oracle/Mysql/SqlserTomcatApacheWeblogic(9.210.3)/Windows/1.inux/AIX/HPUX等且宜信患开放性的对接能力,大姐8平台、,态势初/第三方日志审计平台,邮件平台/短信平台平台多样-GD-O-QD-。-CD-。-QO
5、实时转发/Kafka/http/syslog灵活设置,各种事件转发/事件告警自定义分析呈现笛解报表,用户自定义报表,报表支持调度任务,可导出为常见文件格式,报表内容可与安全策略独立演进,具有非常强的反馈速度和适应性,支持多种报表图的生成,如饵图、柱状图、折线图、面积图、地图、堆枳图等等分析场景/告警信息一目了然,威胁信息传递鬲准,支持多种告警方式,支持数据下钻与追溯,用户体验友好,分析场景可视化,全面地展示用户关注的信息三5B应用场景应用场景 合规审计 IT运维与故障排查 攻击与威胁检测 安全策略审计 三+(颊)部署模式单机部署模式介绍旁路单台部署:采用最简单的部署方式-旁路部署,无需更改现有
6、网络,直接接入到客户指定的交换机上即可,只要网络能通.实施设备分为:软件安装部署和硬件盒子部署分布式部署模式介绍11sS三巾Ql旁路分布式部署:集中管理,所有配置管理统一入库;日志事件分散解析、关联分析,集中存储、查询;管理中心集中存储解析、关联分析后的核心关键数据,降低嘘中心压力.33UW:77&忑I更点信感快速部署选型依据说明1、如果是普通的等保项目,主要满足日志留存的项目,可以用IP作为资产数量的选型依据.如果用户将日志审计作为安全运维的设备,建议通过应用的方式计算日志源数量,这样更符合真实的使用场景2、通过评估日志量与需要的存储周期计算磁盘空间部署前一、实施调研及规划设备实施前,需要对
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 综合 日志 审计 平台 SOC
