天融信日志收集與分析系統,是基于非關系型數據存儲系統的新一代海量日志管理系統。系統基于消息總線的分布式架構,采用主被動結合的技術手段,7*24小時不間斷采集網絡中安全設備、網絡設備、服務器資源和應用系統的日志,通過對日志的采集、處理、存儲、備份、查詢統計、合規報表以及關聯分析,實現海量日志的全生命周期管理。
多種類、多廠商日志高速采集,復雜日志格式化處理,解決設備繁多、分散、格式異構問題。
基于高效存儲壓縮,極大減少硬盤空間占用,應對大數據量場景下日志留存需求,符合相關政策法律規定。
任意字符串組合檢索,百億級數據多條件交互式檢索結果返回時間小于10秒,檢索結果自動關聯分析、使用,直觀呈現安全事件發生時間、訪問源、危險等級及影響范圍。
內置多維數據在線分析模型,系統集成全球地圖、全國地圖、邏輯拓撲圖、時間軸等多種數據展示模式,查詢結果實時在線分析、展示,直觀體現系統運行狀況。
通過多事件分析響應策略,基于狀態分析的安全事件規則,系統可以對全網安全事件進行全方位定位,快速發現異常行為,通過郵件、短信、SNMP等多種方式實時告警。
預置海量安全分析場景,提供全維度、跨設備、細粒度、開箱即用的關聯分析能力。
政策合規應用場景中,在用戶網絡中完成天融信日志收集與分析系統的部署后,系統能夠自動對網絡中不同類型的設備和系統進行日志收集、分析和存儲,達到政策合規要求。
在大規模日志場景下,系統通過多級部署來實現;總部的上級審計中心與各直屬下級單位的下級審計中心做級聯,數據分布存儲,下級獨立采集分析存儲管理,總部按需查詢統計數據和日志數據。
可從海量日志采集、數據處理、數據存儲、統計分析再到數據備份與恢復等涵蓋全生命周期的統一管理,幫助客戶提高日志管理能力。
系統內置基于等保、分保等合規性要求的分析場景,為客戶開展合規性建設工作提供技術支撐,完全滿足合規性要求。
系統通過對海量數據的自動化采集、存儲、分析、統計,可以及時發現信息系統中的安全事件,解決人工效率低、海量數據管理復雜的難題。