現(xiàn)如今,每個用戶網絡包含大量的信息資產,包括各種網絡設備、安全設備、主機、應用及數據庫等,每種設備類型的日志格式都不相同,即使是記錄同一事件,也都有各自的日志規(guī)格。例如同樣的登錄失敗信息, 防火墻中的描述和主機操作系統(tǒng)中的描述格式就可能根本不相同,這樣會迫使審計人員去了解每種設備類型的格式。但是,每個產品的日志量是巨大的,例如一個標準的入侵檢測系統(tǒng)每天可能產生超過千萬數量的事件日志,海量的數據常常讓運維審計工作變得沒有毫無頭緒,成為業(yè)務順暢運行的挑戰(zhàn)。
華康日志審計分析系統(tǒng)是新一代綜合安全事件分析與全局的日志審計系統(tǒng)。該系統(tǒng)采用先進的大數據采 集、建模、分析技術,通過對各種網絡資源的多維度信息采集和自動化的關聯(lián)分析,及時發(fā)現(xiàn)網絡當中的威脅和異常行為,通過與防火墻、入侵防御、終端安全等產品的安全聯(lián)動,實現(xiàn)對威脅和異常行為的有效處置。系統(tǒng)通過圖形化、可視化技術將識別到的各種威脅和異常通過圖形化方式直觀的展現(xiàn)給用戶,有利于用戶全面掌握網絡總體安全態(tài)勢,并迅速做出判斷和決策。
華康日志審計分析系統(tǒng)具有對自身的維護配置功能,如:系統(tǒng)參數設置、系統(tǒng)日志管理等。硬件系統(tǒng)采用模塊結構,保證系統(tǒng)內存、CPU及儲存容量的擴展。硬件配置的升級不會引起軟件的修改和開發(fā),每個組件都可以橫向擴展,通過增加設備滿足業(yè)務需求。
華康日志審計分析系統(tǒng)能夠呈現(xiàn)信息資產實時監(jiān)控狀態(tài)、業(yè)務分析狀態(tài)、地址/熱點/威脅/攻擊態(tài)勢情況、日志信息的統(tǒng)計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現(xiàn)高性能的海量事件存儲和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統(tǒng)能夠呈現(xiàn)信息資產實時監(jiān)控狀態(tài)、業(yè)務分析狀態(tài)、地址/熱點/威脅/攻擊態(tài)勢情況、日志信息的統(tǒng)計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現(xiàn)高性能的海量事件存儲和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統(tǒng)能夠呈現(xiàn)信息資產實時監(jiān)控狀態(tài)、業(yè)務分析狀態(tài)、地址/熱點/威脅/攻擊態(tài)勢情況、日志信息的統(tǒng)計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現(xiàn)高性能的海量事件存儲和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統(tǒng)支持對歷史日志數據進行數據挖掘分析,發(fā)現(xiàn)日志和事件間的潛在關聯(lián)關系,并對挖掘結果進行可視化展示。系統(tǒng)自帶多種數據統(tǒng)計預測算法,可以根據歷史數據的規(guī)律對未來的數據發(fā)生情況進行有效預測。
為了應對海量日志管理帶來的挑戰(zhàn),華康日志審計分析系統(tǒng)采用了國內領先的高性能日志采集、分析與存儲架構,系統(tǒng)性的設計產品架構,真正使得華康日志審計分析系統(tǒng)產品成為一款能夠支撐持續(xù)海量日志管理的系統(tǒng)。

華康日志審計分析系統(tǒng)以旁路模式接入到用戶網絡中,針對IT資源環(huán)境中的網絡設備、操作系統(tǒng)、數據庫、中間件、應用系統(tǒng)以及其它運行環(huán)境進行整體運行狀況的監(jiān)控與管理,采集各類性能、通斷性、擴展指標與日志信息,進行異常、故障的告警及問題處理,識別潛在的安全威脅與風險,配合智能響應規(guī)則實現(xiàn)安全策略的動態(tài)調配。
針對中、大規(guī)模網絡環(huán)境和復雜環(huán)境,建議和采集器配套使用。