比较知名日志审计系统有哪些?
云上的各类云产品和客户部署的业务系统会产生各类日志,企业合规及安全运营等都需要在一个地方能集中的查看和分析日志目前各云产品日志大部分都进了sls,但都是产品独立的project,不方便集中审计客户的业务系统日志各种形态都有多云和混合云的场景,日志也需要能集中审计。
1、比较知名的日志审计系统有哪些?星锋航XFHICG上网行为审计系统特点:采用智能模式识别技术并结合增强型DPI(深度报文检测)技术和DFI(深度流行为检测)的数据分析技术,可精确识别各种网络应用及协议,包括各种采用随机端口、加密和代理的网络应用,最大限度保证网络应用控制及审计的准确性。内置实时更新的最全面的应用识别和URL分类库,可基于关键字过滤各种网络信息内容,包括微博、BBS发帖、EMAIL、即时聊天等,可对用户实施最精确、灵活的上网行为管理。
支持可将内网用户所有网络行为详细保存,通过数据优化后减小日志所占空间,增加日志保存时间,满足公安部82号令日志存储时间要求【摘要】日志审计有哪些品牌【提问】聚铭日志审计系统很不错,可以对运维日志及用户日志实时采集,搜索,分析,可视化的日志审计系统软件,可应用于运维监控,安全审计,业务数据分析。
2、综合日志审计平台的主要功能●采集器:全面支持Syslog、SNMP日志协议,可以覆盖主流硬件设备、主机及应用,保障日志信息的全面收集。实现信息资产(网络设备、安全设备、主机、应用及数据库)的日志获取,并通过预置的解析规则实现日志的解析、过滤及聚合,同时可将收集的日志通过转发功能转发到其它网管平台等。●通信服务器:实现采集器与平台间的通信,将格式统一后的日志直接写入数据库并且同时提交给关联分析模块进行分析处理。
●关联引擎:实现全维度、跨设备、细粒度关联分析,内置众多的关联规则,支持网络安全攻防检测、合规性检测,客户可轻松实现各资产间的关联分析。●平台管理器:实现所监控的信息资产的实时监控、信息资产与客户管理、解析规则与关联规则的定义与分发、日志信息的统计与报表、海量日志的存储与快速检索以及平台的管理。