應用場景
更新時間 2023-11-09 15:41:16
最近更新時間: 2023-11-09 15:41:16
分享文章
本小節介紹日志審計(原生版)應用場景,主要是響應合規性要求、日志審計監管、日志關聯分析等場景。
場景一:響應合規場景
采用日志審計監測、記錄和存儲網絡運行狀態和安全事件等信息,實現對系統的全面監控和細致記錄,配合多種審計策略,快速定位溯源,全面提升系統服務水平以及網絡安全管理水平,滿足網絡安全法規及等級保護的相關要求。
產品優勢能力
- 產品具備海量日志存儲能力,并可以長時間地保存大量日志信息,同時采用了多種技術手段,實現高效地日志數據處理和存儲,降低性能負擔,確保用戶在實現合規性的同時,仍能維持系統的服務水平。
- 通過深度分析安全設備的日志信息,可以及時檢測潛在的安全威脅,并結合溯源分析追蹤攻擊者的行為路徑和攻擊手法,更好地了解攻擊者的意圖和方法,幫助快速發現并阻止潛在的攻擊,減少安全事件造成的損失。
場景二:運維分析場景
針對中大型企業設備多,系統多,難以統一監管問題,采用日志審計將所有設備、用戶行為日志統一監管,貫穿從邊界到核心資產的全流程運維監控,以及擴展對關鍵數據等資產的保護。
產品優勢能力
- 提供實時流的日志分析監控,通過郵件方式及時通知用戶,提高運維的響應及時率。
- 儀表盤靈活查看不同設備的整體運行情況,通過定時任務,統計一天到一周、月、季度的業務數據運維情況。
- 借助統計報表掌握業務趨勢,通過接口調用統計為擴容、性能問題排查提供參考信息。
場景三:審計分析場景
基于大數據架構的日志審計系統,針對各類系統的日志進行集中采集、管理、存儲、統計,分析的系統,實現高效統一管理資產日志并提供實時檢索,可視化交互分析,聚合分析,實時告警,報表等功能。
產品優勢能力
- 日志統一采集,集中管理,挖掘數據價值,解決日志散亂,記錄不集中,導致對日志的利用較為單一,沒有更深層次的數據挖掘和分析。
- 支持實時的字段檢索,模糊檢索查詢,支持交互式選擇事件任意屬性字段,可以該字段為條件對事件進行統計分析,借助統計報表掌握業務趨勢。