LAS日志審計(jì)
產(chǎn)品展示
產(chǎn)品名稱:深信服(SANGFOR) LAS-1000-C600日志審計(jì)網(wǎng)關(guān) |
包含流量采集、日志的采集、過(guò)濾、歸并、關(guān)聯(lián)分析、展現(xiàn)、告警監(jiān)控、實(shí)時(shí)監(jiān)控、報(bào)表等,包含50臺(tái)設(shè)備的接入授權(quán)
1、產(chǎn)品概述
LAS-1000日志審計(jì)系統(tǒng)(以下簡(jiǎn)稱LAS-1000)是深信服公司推出的專業(yè)信息安全審計(jì)產(chǎn)品,系統(tǒng)通過(guò)監(jiān)測(cè)及采集信息系統(tǒng)中的系統(tǒng)安全事件、用戶訪問(wèn)行為、系統(tǒng)運(yùn)行日志、系統(tǒng)運(yùn)行狀態(tài)等各類信息,經(jīng)過(guò)規(guī)范化、過(guò)濾、歸并和告警分析等處理后,以統(tǒng)一格式的日志形式進(jìn)行集中存儲(chǔ)和管理,結(jié)合豐富的日志統(tǒng)計(jì)匯總及綜合分析功能,實(shí)現(xiàn)對(duì)信息系統(tǒng)整體安全狀況的全面審計(jì)。
LAS-1000可以幫助用戶有效降低IT系統(tǒng)的故障而帶來(lái)的損失,降低IT系統(tǒng)的運(yùn)維成本和管理的復(fù)雜度,顯著提高系統(tǒng)整體的安全性、可靠性和運(yùn)行效率,保證IT系統(tǒng)7X24的正常、持續(xù)、穩(wěn)定運(yùn)行,降低信息系統(tǒng)的整體安全風(fēng)險(xiǎn)。
2、功能概述
日志數(shù)據(jù)采集
LAS-1000日志審計(jì)系統(tǒng)通過(guò)多種對(duì)審計(jì)對(duì)象無(wú)干擾的日志采集方式,實(shí)現(xiàn)信息系統(tǒng)中幾乎所有不同類型的日志數(shù)據(jù)的采集。
LAS-1000系統(tǒng)將形式各異的各類日志數(shù)據(jù)采集并進(jìn)行歸一化處理后,形成LAS-1000系統(tǒng)專用日志格式,通過(guò)字段翻譯轉(zhuǎn)義,降低對(duì)審計(jì)員的技術(shù)要求,更方便于日志閱讀及后續(xù)程序處理。
實(shí)時(shí)動(dòng)態(tài)分析
LAS-1000日志審計(jì)系統(tǒng)通過(guò)基于日志內(nèi)容深度分析的日志專家規(guī)則庫(kù),對(duì)采集到的日志數(shù)據(jù)進(jìn)行實(shí)時(shí)動(dòng)態(tài)分析,將網(wǎng)絡(luò)非法訪問(wèn)、數(shù)據(jù)違規(guī)操作、系統(tǒng)進(jìn)程異常、設(shè)備故障等高危安全事件,從海量日志數(shù)據(jù)中提取出來(lái),并通過(guò)桌面屏幕、郵件、短信、SYSLOG、SNMP等方式通知管理員及時(shí)處理。
安全存儲(chǔ)管理
LAS-1000日志審計(jì)系統(tǒng)采用專用的硬件平臺(tái)和精簡(jiǎn)優(yōu)化的操作系統(tǒng),確保審計(jì)系統(tǒng)底層的安全。LAS-1000配置了系統(tǒng)防火墻、自帶存儲(chǔ)空間采用Raid5存儲(chǔ)架構(gòu)和專用日志存儲(chǔ)系統(tǒng)確保日志數(shù)據(jù)存儲(chǔ)的安全。系統(tǒng)進(jìn)行了日志的防篡改、防刪除設(shè)計(jì),任何人都無(wú)法對(duì)原始日志數(shù)據(jù)進(jìn)行改動(dòng)。LAS-1000系統(tǒng)支持日志數(shù)據(jù)異地手備份和自動(dòng)歸檔功能,并且歸檔文件通過(guò)加密方式存儲(chǔ),以保證日志數(shù)據(jù)的完整性、安全性和可用性。
歷史事件檢索
LAS-1000日志審計(jì)系統(tǒng)支持基于內(nèi)容關(guān)鍵字、源(目標(biāo))IP地址、用戶、時(shí)間、操作關(guān)鍵字等多重條件組合,對(duì)歷史事件進(jìn)行快速檢索和精確定位。LAS-1000支持查詢模板定制功能,方便用戶多次對(duì)關(guān)注的事件使用模板檢索。LAS-1000支持查詢結(jié)果按協(xié)議分類呈現(xiàn)及導(dǎo)出功能,方便用戶查看。
綜合審計(jì)報(bào)告
LAS-1000日志審計(jì)系統(tǒng)提供豐富的合規(guī)性報(bào)表模塊(如SOX法案、等級(jí)保護(hù)),滿足用戶的日常審計(jì)需求。系統(tǒng)支持手動(dòng)/自動(dòng)報(bào)表功能,不但支持用戶多條件組合生成報(bào)表,系統(tǒng)還支持自動(dòng)生成:日、周、月、季度、年度綜合報(bào)表,支持自定義常態(tài)報(bào)表模塊定制,報(bào)表可以MS EXCEL、HTML等多格式導(dǎo)出,全方位、多角度對(duì)數(shù)據(jù)庫(kù)系統(tǒng)、數(shù)據(jù)庫(kù)服務(wù)器、相關(guān)網(wǎng)絡(luò)設(shè)備安全性進(jìn)行審計(jì)。
3、產(chǎn)品特性
全面的日志采集能力
可靠的安全保障能力
專用的日志專家規(guī)則庫(kù)
靈活開(kāi)放的查詢條件
高效的事件定位能力
安全的旁路審計(jì)模式
良好的擴(kuò)展性設(shè)計(jì)
豐富的合規(guī)性報(bào)表