博智日志审计分析系统能够实时不间断地采集汇聚企业中不同厂商不同种类的安全设备、网络设备、主机、操作系统、用户业务系统的日志信息,通过丰富的关联分析方法、机器学习协助用户进行安全分析及合规审计,及时、有效的从各类设备的海量日志中发现异常安全事件及审计违规,满足日志审计的合规要求。
博智日志审计分析系统能够实时不间断地采集汇聚企业中不同厂商不同种类的安全设备、网络设备、主机、操作系统、用户业务系统的日志信息,通过丰富的关联分析方法、机器学习协助用户进行安全分析及合规审计,及时、有效的从各类设备的海量日志中发现异常安全事件及审计违规,满足日志审计的合规要求。
高实用性 | 高便捷性 | 高适应性 |
各类日志集中分析挖掘,能实时解析安全日志中IP归属信息,实时监控安全事件并告警安全异常,能支持等保、萨班斯审计合规落地。 | 系统无需代理程序,资产自动发现,报表自动发送且种类丰富。系统内置多种合规审计策略模板,可定制展示内容,进行可视化地图展示。 | 系统支持IPV6,支持每日上亿条原始日志的分析处理,支持非主流日志的定制化解析,支持多种网络部署方式,系统架构易扩展,满足用户个性化需求。 |
全面的采集能力 | 高效的实时分析 | 丰富的策略模型 | 精准的溯源定位 |
采集能力全面覆盖各种操作系统、应用系统、网络设备、安全设备通过 API、协议、文件、SFTP、SNMP Trap、镜像流量等多种方式接入全平台数据,智能地进行数据解析并整合。 | 支持基于规则、基于统计、基于情报的分析模型。内置丰富的安全监控场景模板,如堡垒机绕行审计、异常登录时间审计、异常流量升级等。系统采用流式分析模式,实时分析接入的海量日志每秒可处理百万条以上的日志,实施挖掘潜在威胁。 | 经过长时间在政府、机关、高校、工业企业等行业的应用积累了丰富有效的安全策略场景模型,包含异常行为分析类、业务攻击分析类、流量统计类等。 | 系统内置全球地理信息库,准确、高效地定位威胁来源,提供用户实时的全球攻击溯源展现。 |
客户群体
政府机关、高校、企事业单位、关基重点行业,包括电力、石油石化、轨道交通、烟草、煤炭、钢铁及智能制造等。
客户获益
满足用户日常信息安全管理的需求,从纷繁复杂的日志中萃取出最具价值的部分,提高安全管理运维效率。助力建设完整的安全技术保障体系,通过全面分析,及时发现安全隐患并给予告警,避免安全事件的发生。满足《网络安全法》等保2.0等法律法规对安全合规的要求。