产品展示

产品展示

当前位置: 安博平台,安博平台(中国) > 产品中心 > 网络安全系统
LAA-YH2050-SS日志审计与分析系统

LAA-YH2050-SS日志审计与分析系统

  • 单价:
  • 所属分类:网络安全系统
  • 浏览次数:
  • 二维码:
  • 发布时间:2024-02-02 17:32:06
  • 数量:
  • 产品概述
  • 商品评价

 LAA-YH2050-SS日志审计与分析系统

 产品概述

 LAA-YH2050-SS日志审计与分析系统能够实时接收并解析网络设备、安全设备、主机设备、数据库、中间系统的日志,将各种形式的日志整理重塑成统一的日志格式,支持海量日志的留存和检索,满足网络安全法对日志保存6个月以上的要求,能够帮助一线人员从海量日志中快速定位查找到相关日志,业务系统运行异常或遭受攻击等场景下能够自动实时告警并通知给相关责任人。

产品亮点

AB网场景日志采集

工业网络AB网部署情况较多,日志源无论在A网还是B网,都可以无缝采集并上报日志,系统自动识别、统一处理,不影响后续的数据分析。

电网监测装置对接

采集代理agent支持南方电网的《电力监控系统网络安全态势感知采集装置技术规范》,可以采集工业主机操作系统和业务日志,agent软件经过上千个工业现场项目验证,轻量级、运行稳定、系统资源消耗少。

智能关联分析引擎

支持事件关联、时序关联、统计关联分析功能,提供网络异常、流量异常、登录异常、行为异常等百余种关联分析策略。

工业主机日志分析

百种工业主机安全事件日志接收和解析,包括WindowsLinuxSolarisAIX系统日志、未经批准非法使用外部设备日志(U盘、CDROM、网卡、串口、并口)、禁用软件和服务日志、未经授权非法访问敏感文件日志、非法连接外网日志、违规开发高危端口日志等。

产品功能

日志采集

  • 支持多种设备、多种协议、多种格式的日志的采集和标准化,包含7大类百种常见设备日志采集,内置1000+日志解析规则,涵盖国内外主流厂商的安全设备、网络设备、中间件、数据库、主机、应用及服务日志

日志解析

  • 接收并解析各类异构日志,变成系统可识别的统一的日志格式,屏蔽了不同厂商不同产品之间的日志差异,整理重塑成结构化字段,使日志检索和管理分析成为可能

日志留存

  •  采用大数据技术保存海量历史日志,满足网络安全法等国家和行业的法律法规的要求,强大的混合搜索能力,亿级数据秒级查询

日志查阅

  • 支持通过关键字对海量日志进行全文检索

  •  支持通过时间、源IP、目的IP、源端口、目的端口、类型、日志等级、设备类型、所属区域等筛选条件对日志进行筛选

  • 支持通过逻辑表达和描述字段编辑定义查询条件,实现日志高级检索

数据分析

  • 支持全局维度的日志数量、日志类型、日志趋势统计

  • 支持单个IP或账号维度的原始日志及日志内容分类统计

  •  支持专项维度的登录、账号、命令行、配置变更等行为日志审计

审计报表

  • 自动生成专项审计报表,包括登录审计报表、账号审计报告、外设使用审计报表、配置变更审计报表、命令操作审计报表。

关联分析

  •  内置100+关联分析模型,满足等保合规、安全审计、安全分析、监控运维、事件回溯等场景应用;不常见的场景也可以通过支持自定义关联分析规则进而实现特殊场景的安全分析需求,支持逻辑关联、事件关联、统计关联等多种关联分析方法

实时告警

  •  关联分析引擎自动将范化后的日志与系统内置的关联分析规则进行匹配,命中规则的日志实时上报告警信息

  •  支持通过短信、邮件、SNMP Trap、声光告警等方式将告警通知给相关人员

安全审计

  • 行为审计:实时记录各设备的登录、权限、账号、文件、外设、命令指令、配置变更日志,对各类日志进行统计分析,筛选出可能存在风险的行为操作

  • 业务审计:实时记录各类设备运行和网络会话日志,统计网络会话设备数量和时间分布,便于客户分析自身业务系统中的业务访问关系和设备故障情况

  • 攻击威胁审计:实时记录各类安全日志,统计各类攻击和威胁发生次数,筛选出攻击者排名和被攻击者排名,提供攻击时间分布趋势

数据备份

  • 支持本地备份和异地备份,可从其他设备恢复数据

  • 支持手动备份和自动备份,支持天、周、月固定周期备份,支持自定义备份时间周期

  • 支持全量备份和增量备份,保证数据安全的同时,减少硬盘消耗

硬件指标

项目

LAA-YH2050-SS

日志处理能力

3000EPS

关联分析性能

1000 EPS

硬盘

1TB 监控级HDD

业务接口

6个千兆电口

USB接口

1个USB2.0接口

Console接口

1个Console口

电源

双电源

温度

工作温度:0~40℃存储温度:-40℃~70℃

湿度

工作湿度:5%~90%非凝露
存储湿度:5%~95%非凝露

平均故障时间(MTBF)

大于10万小时

尺寸(宽*深*高mm)

440*263*44

设备类型

1U、机架式

应用场景

 

等保合规

  • 广泛收集分散在各个设备上的审计数据,进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。

安全审计

  •  基于安全审计策略,实时对海量日志进行关联分析,全方位检测、分析系统中的安全事件。

运维辅助

  • 安全可视化,实时监测统计系统中日志、事件、告警,通过多种图形表现形式(饼图、柱状图、曲线图等),从不同角度进行安全信息的分析


    暂无评价信息!

本文网址:/product/785.html
上一篇:DBA-YH-6020数据库审计系统2024-12-04
下一篇:IVS-YH-6028-E漏洞扫描系统2024-02-02

近期浏览:

相关产品

相关新闻

  • 菜单
Copyright © 成都安博平台,安博平台(中国) All rights reserved 备案号: 蜀ICP备11014341号-6
#
在线客服

x