全量日志采集
支持 Syslog、SNMP Trap、文件、数据库与接口等多种采集方式,覆盖网络设备、安全设备、主机与应用。
归一化与字段解析
不同厂商日志统一字段模型,便于跨设备检索与关联,避免各系统各说各话。
秒级检索与溯源
按时间、资产、账号、事件类型快速定位,支持原始日志导出用于取证与审计。
关联分析与告警
基于规则与时序的关联分析,识别暴力破解、异常登录、权限变更等风险行为。
合规报表输出
按等保与行业监管口径生成审计报告,支持定时生成与导出,减少人工整理。
日志留存与外送
按策略长期留存,可外送至上级监管平台或第三方分析系统,留存周期按存储配置。
核心价值
把散落各处的日志,变成能查、能对、能交差的东西
等保测评中最容易被挑出问题的一项就是「审计」。设备其实都在记日志,但分散在各台设备上、格式不一、留存不够、查不出来——日志审计系统解决的就是这四件事。
- 集中:分散日志统一汇聚
- 规范:统一字段便于分析
- 留存:满足留存周期要求
- 可查:事件能检索到责任人
- 可交:报告可直接提交检查
- 可送:对接上级监管平台
日志接入情况(示意)运行中
网络设备已接入
安全设备已接入
服务器主机已接入
数据库已接入
统一字段模型
可导出原始日志
Scenarios
适用场景
等保合规审计
满足安全审计与日志留存要求,测评时可直接调取记录与报表。
事件溯源取证
安全事件发生后按账号、IP、时间还原操作过程,支撑责任界定。
多分支集中审计
分支日志统一汇聚到总部,解决现场无人查看的困境。
| 能力项 | 说明 | 备注 |
|---|---|---|
| 采集方式 | Syslog、SNMP Trap、文件、数据库、接口 | 按版本支持范围 |
| 日志留存 | 按策略留存,支持归档与检索 | 周期按存储配置 |
| 关联分析 | 规则与时序关联,支持自定义规则 | 规则库持续更新 |
| 报表输出 | 等保与行业口径模板,支持定时导出 | [待确认:模板清单] |
| 对接能力 | 支持外送 Syslog / 平台接口 | 可对接第三方 |
表中内容为常规能力描述,最终规格以产品版本与商务文件为准。