RG-BDS 500E-C
銳捷的日志分析平臺(tái),收集、存儲(chǔ)、分析各種安全設(shè)備、網(wǎng)絡(luò)設(shè)備、服務(wù)器、主機(jī)系統(tǒng)、中間件等日志信息,
實(shí)現(xiàn)安全預(yù)警和定位到人,滿足日志合規(guī)要求。
收集:兼容70多個(gè)廠商、200多種設(shè)備日志,滿足合規(guī)要求
支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多種日志收集方式,內(nèi)置70多個(gè)廠商、200多種網(wǎng)絡(luò)設(shè)備、
主機(jī)服務(wù)、安全設(shè)備、數(shù)據(jù)庫(kù)、中間件的日志標(biāo)準(zhǔn)化腳本,統(tǒng)一收集日志并建立日志數(shù)據(jù)庫(kù)倉(cāng)儲(chǔ),滿足合法合規(guī)的要求
存儲(chǔ):10:1的日志壓縮比,節(jié)約日志合規(guī)存儲(chǔ)成本
在內(nèi)存中使用zlib壓縮算法,將緩存的日志數(shù)據(jù)一次性壓縮到硬盤(pán)文件,
無(wú)損壓縮比達(dá)10比1,大大節(jié)約日志存儲(chǔ)6個(gè)月的物理空間和成本。
查詢:10億級(jí)日志秒級(jí)查詢,滿足網(wǎng)監(jiān)溯源需求
采用Hadoop大數(shù)據(jù)架構(gòu)、ElasticSearch(ES)搜索技術(shù),實(shí)現(xiàn)10億級(jí)日志秒級(jí)查詢,滿足網(wǎng)監(jiān)溯源需求
預(yù)警:交換機(jī)sFLOW+BDS,監(jiān)控、識(shí)別內(nèi)網(wǎng)安全風(fēng)險(xiǎn)
內(nèi)網(wǎng)病毒在接入層擴(kuò)散,BDS可以采集接入交換機(jī)的sFLOW日志,通過(guò)對(duì)日志的五元組信息進(jìn)行分析,就可以識(shí)別內(nèi)網(wǎng)安全
事件與風(fēng)險(xiǎn),可以在其擴(kuò)散前及時(shí)處理。五元組:源IP地址,目的IP地址,源端口,目的端口,協(xié)議。
定位:身份認(rèn)證SAM+BDS,安全事件可以精準(zhǔn)定位到人
基于設(shè)定的關(guān)聯(lián)策略對(duì)日志信息進(jìn)行智能分析,符合關(guān)聯(lián)策略的即報(bào)警;
聯(lián)動(dòng)銳捷的SAM系統(tǒng)可以對(duì)安全事件精準(zhǔn)定位到人,便于安全事件溯源、快速解決。