云产品优惠活动与资讯中心

云服务器、物理服务器、虚拟主机、智能建站、企业上云等产品活动、资讯与知识百科

< 返回资讯列表

天翼云日志审计-获悉全网的整体安全运行态势,实现全生命周期的日志管理

发布时间:2022-12-08 22:31:25

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>

4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 

5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>>   


日志审计(CT-LA Log Audit)通过主被动结合的方式,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储(可根据日志规模大小进行分布式存储,支持水平弹性扩展和数据高可靠性存储)、索引、备份、全文检索、实时搜索、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。


点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>


产品优势:


架构先进

采用大数据技术架构和分布式集群化存储,高效率收集、处理、分析和检测海量历史数据


全面高效

日志生命周期管理,协助客户解决网络中日志分散、种类繁多、数量巨大的问题,提升安全运营效率


安全运维

识别性能故障、不当、违规、攻击行为,协助运维人员进行安全监视、审计追踪、调查取证、应急处置、生成报告


顺应等保

充分考虑了国家制定的信息系统等级保护制度中对于安全审计的技术要求,帮助客户更好地遵从等级保护的审计要求


产品功能:

 

日志采集

日志审计类产品的一项核心能力就是对审计数据源的日志采集

对于用户而言,采集日志面临的最大挑战就是:审计数据源分散、日志类型多样、日志量大

为此,系统综合采用多种技术手段,充分适应用户实际网络环境的运行情况,支持通过多种协议方式采集用户网络中分散在各个位置的各种厂商、各种类型的海量日志

 

视图展示

全局监视仪表板,可展示不同设备类型、不同安全区域的实时日志流曲线、统计图,以及网络整体运行态势、待处理告警信息等

用户可以自定义仪表板,按需设计仪表板显示的内容和布局,可以为不同角色的用户建立不同维度的仪表板,进行事件调查、钻取,事件行为分析和来源定位,进行安全事件统计分析,并以柱图、饼图、堆积图等形式进行可视化的展示

 

日志范化

系统对收集的各种日志进行范式化处理,将各种不同表达方式的日志转换成统一的描述形式

除此之外系统还提供多个备用字段,供高级日志审计人员分析时使用,字段数量超过六十余个,并且可以根据安全审计员的需要进行数量扩展,提供更强大的日志描述信息,使范式化后的日志详尽而易读,更能满足复杂的多维度统计分析和审计要求

 

事件分析

系统在安全审计员进行日常审计时,可将审计过程中选择的条件组合保存为策略,用户可以通过丰富的事件分析策略对全网的安全事件进行全方位、多视角、大跨度、细粒度的实时监测、统计分析、查询、调查、追溯、地图定位、可视化分析展示等等

 

混合检索

系统提供的混合检索技术属于交互式分析技术,不仅提供了基于范式化后的格式数据内容的实时关联分析和统计报表,同时还提供强大的全文搜索能力

混合式检索技术包括通过对范化后的字段值进行全部日志记录的搜索,查询出包含搜索值的所有的日志记录,并分行显示


应用场景:

合规建设

金融、政府、医疗等行业尤甚

场景特点:

一般企业需要满足《中华人民共和国网络安全法》,第三章第二十一节的第三条规定:采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月的要求。 政府的行政事业单位、国有企业等有遵循等级保护的合规性要求

推荐方案:

上云必配,建议根据客户规模灵活掌控部署方案,日志审计与被审计资源网络可达即可


大量异构日志分析

全行业适用

场景特点:

上云客户选用的产品规格不同、日志异构,数量庞大,没有办法有效分析

推荐方案:

天翼云日志审计系统融合大数据技术,提供灵活多样的交互式分析能力,混合检索能力,满足大数据多元异构场景下的日志审计需求,提高分析效率


日志统一监管

全行业适用,大中型企业尤甚

场景特点:

大中型企业往往设备较多,采用日志审计可将所有设备的日志统一监管,对系统性能故障、非法访问、非法或不当操作、恶意代码、攻击入侵等行为做监测,确保网络、主机、应用、重要信息和人员资产的安全

推荐方案:

本系统,客户能够统一收集来自网络中 IT 资产的日志信息,通过分析日志中的安全事件,识别各类性能故障、非法访问控制、不当操作、恶意代码、攻击入侵,以及违规与信息泄露等行为,协助客户安全运维人员进行安全监视、审计追踪、调查取证、应急处置、生成各类报表报告,成为客户日常安全运维的有力工具


日志关联分析

全行业适用,金融、电商、政府、医疗等行业

场景特点:

云资源故障定位,攻击溯源。 在企业的网络系统中,大范围分布的网络设备、安全设备、服务器等实时产生的日志量非常大,要从其中提取想要的信息非常困难,需要从设备之间的关联来判断设备故障

推荐方案:

天翼云借助系统的大数据技术架构,让客户实现对分散的具有大数据特征的日志的收集,对这些日志格式进行规范化统一描述,实现在日志大数据下对历史数据的分析和检测;并在系统独有的交互式分析设计架构下实现了对日志大数据的事件调查,历史回溯,条件组合查询,结果查看等功能。为攻击溯源提供良好的手段

点击这里注册天翼云特邀VIP帐号,享全场云产品终身优惠权益>>>


TOP云网站建设、小程序开发服务:

1、TOP云百度智能建站-980元起做一个最懂百度搜索的网站(包含小程序),点击了解>>>

2、TOP云WordPress建站-498元起,会打字就会做网站,4万+模板、5万+功能套件任意用,点击了解>>>


TOP云服务器推荐(性价比很高,且安全稳定、续费同价):

1核1G 300M大带宽 50G硬盘 1个独立IP 2G独享防御   106元/月
2核2G 5M独享带宽 90G硬盘 1个独立IP 20G独享防御   37元/月
4核4G 2M独享带宽 50G硬盘 1个独立IP 10G独享防御   50元/月
4核8G 3M独享带宽 50G硬盘 1个独立IP 10G独享防御   80元/月
8核8G 5M独享带宽 50G硬盘 1个独立IP 10G独享防御   120元/月
8核16G 5M独享带宽 50G硬盘 1个独立IP 10G独享防御  160元/月
如需购买请进入网址:https://topyun.vip/server/buy.html


TOP云裸金属服务器推荐(独立物理服务器,性能强劲,大型应用首选):

高防BGP物理机:20核/16G/240G ssd/50M/1ip/200G独享防御   350元/月
高防BGP物理机:40核/32G/500G ssd/100M/1ip/200G独享防御   550元/月
高防BGP物理机:48核/64G/500G ssd/100M/1ip/200G独享防御   750元/月
高防BGP物理机:56核/128G/1.5T ssd/100M/1ip/100G独享防御   900元/月
显卡物理服务器:24核/64G/256 ssd/200M/1050ti 4G独显  430元/月  
如需购买请进入网址:https://topyun.vip/baremetal/buy.html


TOP云虚拟主机推荐(经济实惠,建站首选!):

国内虚拟主机1G空间、100M数据库、独享2M带宽、支持.NET,PHP,ASP,仅39元/年
香港虚拟主机1G空间(免备案)、100M数据库、支持.NET,PHP,ASP,仅58元/年
如需购买请进入网址:https://topyun.vip/host/buy.html


/template/Home/ZdsjuAE/PC/Static