LAA-YH2050-SS日志審計與分析系統
產品概述
LAA-YH2050-SS日志審計與分析系統能夠實時接收并解析網絡設備、安全設備、主機設備、數據庫、中間系統的日志,將各種形式的日志整理重塑成統一的日志格式,支持海量日志的留存和檢索,滿足網絡安全法對日志保存6個月以上的要求,能夠幫助一線人員從海量日志中快速定位查找到相關日志,業務系統運行異常或遭受攻擊等場景下能夠自動實時告警并通知給相關責任人。
產品亮點
AB網場景日志采集
工業網絡AB網部署情況較多,日志源無論在A網還是B網,都可以無縫采集并上報日志,系統自動識別、統一處理,不影響后續的數據分析。
電網監測裝置對接
采集代理agent支持南方電網的《電力監控系統網絡安全態勢感知采集裝置技術規范》,可以采集工業主機操作系統和業務日志,agent軟件經過上千個工業現場項目驗證,輕量級、運行穩定、系統資源消耗少。
智能關聯分析引擎
支持事件關聯、時序關聯、統計關聯分析功能,提供網絡異常、流量異常、登錄異常、行為異常等百余種關聯分析策略。
工業主機日志分析
百種工業主機安全事件日志接收和解析,包括WindowsLinuxSolarisAIX系統日志、未經批準非法使用外部設備日志(U盤、CDROM、網卡、串口、并口)、禁用軟件和服務日志、未經授權非法訪問敏感文件日志、非法連接外網日志、違規開發高危端口日志等。
產品功能
日志采集
日志解析
日志留存
日志查閱
數據分析
審計報表
| 關聯分析
實時告警
安全審計
數據備份
|
硬件指標
項目 | LAA-YH2050-SS |
日志處理能力 | 3000EPS |
關聯分析性能 | 1000 EPS |
硬盤 | 1TB 監控級HDD |
業務接口 | 6個千兆電口 |
USB接口 | 1個USB2.0接口 |
Console接口 | 1個Console口 |
電源 | 雙電源 |
溫度 | 工作溫度:0~40℃存儲溫度:-40℃~70℃ |
濕度 | 工作濕度:5%~90%非凝露 |
平均故障時間(MTBF) | 大于10萬小時 |
尺寸(寬*深*高mm) | 440*263*44 |
設備類型 | 1U、機架式 |
應用場景
等保合規
廣泛收集分散在各個設備上的審計數據,進行收集匯總和集中分析,并保證審計記錄的留存時間符合法律法規要求。
安全審計
基于安全審計策略,實時對海量日志進行關聯分析,全方位檢測、分析系統中的安全事件。
運維輔助
安全可視化,實時監測統計系統中日志、事件、告警,通過多種圖形表現形式(餅圖、柱狀圖、曲線圖等),從不同角度進行安全信息的分析
暫無評價信息!