- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
日志审计系统技术参数
技术指标
详细技术参数
工作模式
独立完成审计日志采集,不依赖于设备或系统自身的日志系统;审计工作不影响被审计对象的性能、稳定性或日常管理流程;
审计结果存储于独立存储空间;
自身用户管理与设备或主机的管理、使用、权限无关联;
提供全中文WEB管理界面,无需安装任意客户端软件或插件。
硬件规格
4个工作口,2个管理口,1个console口内存:8GB,磁盘:1T*1
单电源
★产品CF卡化(提供第三方检测报告)
处理性能
支持审计20个日志源;
平均处理能力(每秒日志解析能力EPS):2000EPS;峰值处理能力(每秒日志解析能力EPS):4000EPS。
功能扩展
★采用解决方案包上传对产品进行功能扩展,无需要代码开发。
日志收集
支持Syslog、SNMPTrap、OPSec、FTP协议日志收集;支持使用代理(Agent)方式提取日志并收集;
支持目前主流的网络安全设备、交换设备、路由设备、操作系统、应用系统等;
设备厂家包括但不限于:Cisco(思科),Juniper,联想网御/网御神州,F5,华为,H3C,微软,绿盟,飞塔(fortinet),Foundry,天融信,启明星辰,
天网,趋势,东软,Nokia,CheckPoint,Hillstone(山石),安恒,珠海伟思,BEA,中国电信,安氏,帕拉迪,apc,arbor,clam,戴尔(dell),
digium,东方电子,EMC,中国电力科学研究院,Eudora,google,冠群金
辰,linksys,Mcafee,netapp,NAS(美国国家安全局),永达,sonicwall,
vigor,天存,西岭,Symantec(赛门铁克),Hardened-PHP,foundertech(方正),三零盛安,allot,蓝盾,IBM,金诺网安,网威,nortel(北电),citrix(思杰),watchguard,中兴,阿帕奇,WINDOWS系统日志,Linux/UNIXsyslog、IIS、Apache等:
★支持常见的虚拟机环境日志收集,包括Xen、VMWare、Hyper-V等。
日志分析
可以以日志等级进行过滤;
应该可以通过自定义配置将用户不关心的日志过滤掉:
支持对收集到的重复的日志进行自动的聚合归并,减少日志量;支持可由用户定义和修改的日志的聚合归并逻辑规则;
支持将收集到的日志转发,当原始日志设备无法设置多个日志服务器时,可以通过本系统的日志转发功能将日志转发到其他日志存储设备;
支持对收集到的日志进行解析(标准化、归一化),解析规则可以根据客户要求定制扩展;
可对日志进行细粒度解析,解析后的日志根据具体日志包含但不限于:日期、发生时间、接收时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作主体、操作对象、行为方式、技术动作、技术效果、攻击类型、特征类型、协议、地理信息(公网情况);
★支持基于内存的实时关联分析,跨设备的多事件关联分析;
★支持自定义条件的事件进行聚合;
具备安全评估模型,评估模型基于设备故障、认证登陆、攻击威胁、可用性、系统脆弱性等纬度加权平均计算总体安全指数。安全评估模型可以显示总体
评分、历史评分趋势。安全评估模型各项指标可钻取具体的评分扣分事件。(提供截图并加盖公司公章)
内置非法访问、可疑入侵、病毒爆发、设备异常、弱点针对等5大类50子类的安全分析场景(提供截图并加盖公司公章)
★进行关联分析的规则可定制;
★支持根据资产价值、资产漏洞、针对漏洞的威胁事件三者进行威胁的自动
关联分析(三维关联),所有的三维关联算法和准则以CVE、Bugtrag、OWASP公开协议和标准为为基础。(提供第三方检测报告)
日志备份
可设置日志存储备份策略。包括系统日志保存期(天)、磁盘使用率百分比;★支持日志备份自动传送到远程服务器;
日志查询
支持B/S模式管理,支持SSL加密模式访问;
支持按日期、时间、设备类型、日志类型、日志来源、威胁值、源地址、目的地址、事件类型、时间范围、操作对象、技术方式、技术动作、技术效果、攻击类型、地理城市等参数进行过滤查询;
支持用任意关键字对所有事件进行高性能全文检索;支持可指定多个查询条件进行组合查询;
支持将查询的条件存储为查询模版,方便再次使用;
★极高的日志高查询性能,支持亿级的日志里根据做任意的关键字及其它的检索条件,在秒级里返回查询结果。
应用性能监控(APM)
支持如下应用的性能监控(Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、Max0S、SunSolaris)、数据库(mysql、oracle)、应用服务器(weblogic、tomca
您可能关注的文档
- 最新安全生产事故表态的发言稿通用范文6篇.doc
- 最新英语教学评一体化心得体会 英语一体化教学心得体会(通用12篇).doc
- 数字化、智能化车间规划与建设.pptx
- 2024年电解电容器行业影响因素分析.pptx
- 《铝电解电容器》课件.pptx
- 有关影响铝电容器电解液闪火电压因素的探讨课件.pptx
- 滚蛋疗法课件.pptx
- 2024-2030年中国肉羊养殖行业市场发展分析及竞争格局与投资前景研究报告.docx
- 理发店承租项目应急预案.docx
- 餐馆食品安全突发事件应急处置工作预案.docx
- 2025年广西中考地理二轮复习:专题四+人地协调观+课件.pptx
- 2025年广西中考地理二轮复习:专题三+综合思维+课件.pptx
- 2025年中考地理一轮教材梳理:第4讲+天气与气候.pptx
- 第5讲+世界的居民课件+2025年中考地理一轮教材梳理(商务星球版).pptx
- 冀教版一年级上册数学精品教学课件 第1单元 熟悉的数与加减法 1.1.6 认识1-9 第6课时 合与分.ppt
- 2025年中考一轮道德与法治复习课件:坚持宪法至上.pptx
- 2025年河北省中考一轮道德与法治复习课件:崇尚法治精神.pptx
- 八年级下册第二单元+理解权利义务+课件-2025年吉林省中考道德与法治一轮复习.pptx
- 精品解析:湖南省娄底市2019-2020学年八年级(上)期中考试物理试题(原卷版).doc
- 2025年中考地理一轮教材梳理:第10讲+中国的疆域与人口.pptx
最近下载
- 华南理工大学《电力经济与管理》教学:电力经济与管理2-经济学.ppt VIP
- (完整版)药店医疗器械培训试题及答案 .pdf VIP
- 苏教版一年级下册科学《2-4 水是什么样的》ppt课件 (8).pptx
- 中考语文一轮专题复习课件:我国古代贬谪文学鉴赏——以《小石潭记》《岳阳楼记》《记承天寺夜游》为例.pptx VIP
- 客户找车合同范本.docx VIP
- 华南理工大学《电力经济与管理》教学:电力经济与管理2-经济学(2).ppt VIP
- 20230720-西部证券-医脉通-2192.HK-深度报告:上下游场景持续拓展,专业医生平台构筑竞争壁垒.pdf
- 中船科技(600072)公司2023年财务分析研究报告.doc
- 中国书法简介英语版-chinese-calligraphy(完整版).ppt
- 2025年供电营业规则考试题库.pdf
文档评论(0)