申请免费试用
首页 / 产品中心 / 综合日志审计

御风综合日志审计系统 Y-LAS

集中采集网络设备、安全设备、主机、数据库与业务系统的日志,统一归一化存储与关联分析,满足等保对安全审计与日志留存的要求,并为事件溯源提供可检索的证据链。

申请试用 对比其他产品

全量日志采集

支持 Syslog、SNMP Trap、文件、数据库与接口等多种采集方式,覆盖网络设备、安全设备、主机与应用。

归一化与字段解析

不同厂商日志统一字段模型,便于跨设备检索与关联,避免各系统各说各话。

秒级检索与溯源

按时间、资产、账号、事件类型快速定位,支持原始日志导出用于取证与审计。

关联分析与告警

基于规则与时序的关联分析,识别暴力破解、异常登录、权限变更等风险行为。

合规报表输出

按等保与行业监管口径生成审计报告,支持定时生成与导出,减少人工整理。

日志留存与外送

按策略长期留存,可外送至上级监管平台或第三方分析系统,留存周期按存储配置。

核心价值

把散落各处的日志,变成能查、能对、能交差的东西

等保测评中最容易被挑出问题的一项就是「审计」。设备其实都在记日志,但分散在各台设备上、格式不一、留存不够、查不出来——日志审计系统解决的就是这四件事。

  • 集中:分散日志统一汇聚
  • 规范:统一字段便于分析
  • 留存:满足留存周期要求
  • 可查:事件能检索到责任人
  • 可交:报告可直接提交检查
  • 可送:对接上级监管平台
获取部署建议
日志接入情况(示意)运行中
网络设备已接入
安全设备已接入
服务器主机已接入
数据库已接入
统一字段模型
可导出原始日志
Scenarios

适用场景

等保合规审计

满足安全审计与日志留存要求,测评时可直接调取记录与报表。

事件溯源取证

安全事件发生后按账号、IP、时间还原操作过程,支撑责任界定。

多分支集中审计

分支日志统一汇聚到总部,解决现场无人查看的困境。

能力项说明备注
采集方式Syslog、SNMP Trap、文件、数据库、接口按版本支持范围
日志留存按策略留存,支持归档与检索周期按存储配置
关联分析规则与时序关联,支持自定义规则规则库持续更新
报表输出等保与行业口径模板,支持定时导出[待确认:模板清单]
对接能力支持外送 Syslog / 平台接口可对接第三方

表中内容为常规能力描述,最终规格以产品版本与商务文件为准。

先把日志接进来,看看现在缺什么

可协助梳理现有日志来源,输出接入清单与留存合规差距说明。

预约日志接入评估