產(chǎn)品簡介
深信服日志分析管理系統(tǒng)提供了眾多基于日志分析功能,如安全日志的集中采集、分析挖掘、合規(guī)審計、實時監(jiān)控、日志二次轉發(fā)及安全告警等,深信服日志分析管理系統(tǒng)能夠同時滿足企業(yè)實際運維分析需求及審計合規(guī)需求,是企業(yè)日常信息安全工作的重要支撐平臺。
此外,深信服日志分析管理系統(tǒng)還可只開通日志探針模塊,和潛伏威脅探針一樣,作為獨立的安全感知平臺組件使用。
產(chǎn)品價值
深信服日志分析管理系統(tǒng)是為了能滿足企業(yè)的日志集中審計需求,針對信息安全事件的“可發(fā)現(xiàn)”、“可處理”、“可審計”、“可度量”四大目標進行規(guī)劃和設計的。
可發(fā)現(xiàn):具備對海量安全事件的采集、分析、處理報告能力,可以實時動態(tài)展現(xiàn)當前安全事件態(tài)勢,實時獲知異常安全事件或?qū)徲嬤`規(guī)告警。按需展現(xiàn)各類關注事件的分布狀況,可集中管理各類安全事件和安全資產(chǎn),能夠智能化分析安全事件對業(yè)務系統(tǒng)可能產(chǎn)生的實際影響和危害,減輕通過人工甄別大量事件的工作難度,提高管理工作效率,降低運維工作負擔。
可告警:發(fā)現(xiàn)安全事件風險是為了更好更快的處理。深信服日志分析管理系統(tǒng)具備安全告警功能,可通過技術手段將發(fā)現(xiàn)的安全事件告警納入到日常安全運維流程中。
可審計:具備針對各類信息安全管理標準或要求的日志審計能力,提供針對諸如等級護要求、SOX信息安全審計要求、企業(yè)內(nèi)部下發(fā)的信息安全工作要求的審計策略,支持通過技術手段實現(xiàn)日志審計工作的自動執(zhí)行、自動核查、自動報告功能。
可度量:針對信息安全事件日志的采集、分析、處理情況,結合信息安全資產(chǎn)的IT屬性,能夠?qū)崿F(xiàn)對企業(yè)信息安全情況的分析和審計。深信服日志分
產(chǎn)品型號 SIP-Logger-A600 | |
默認包含主機審計許可證書數(shù)量 | 50 |
最大可擴展審計主機許可數(shù) | 150 |
可用存儲量 | 2TB(RAID1 模式) |
平均每秒處理日志數(shù)(eps)最大性能 | 1200 |
內(nèi)存 | 16G |
硬盤容量 | 64G minisata+2T SATA*2 |
接口 | 6 千兆電 2 萬兆光 |
規(guī)格 | 1U |