RG-BDS 500E-C
全发国际的日志分析平台,,,,,,,,网络、存储、分析各类安全设备、网络设备、服务器、主机系统、中央件等日志信息,,,,,,,,
实现安全预警和定位到人,,,,,,,,满足日志合规要求。。。。。。
网络:兼容70多个厂商、200多种设备日志,,,,,,,,满足合规要求
支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多种日志网络方式,,,,,,,,内置70多个厂商、200多种网络设备、
主机服务、安全设备、数据库、中央件的日志尺度化剧本,,,,,,,,统一网络日志并成立日志数据库仓储,,,,,,,,满足合法合规的要求
存储:10:1的日志压缩比,,,,,,,,节约日志合规存储成本
在内存中使用zlib压缩算法,,,,,,,,将缓存的日志数据一次性压缩到硬盘文件,,,,,,,,
无损压缩比达10比1,,,,,,,,大大节约日志存储6个月的物理空间和成本。。。。。。
查问:10亿级日志秒级查问,,,,,,,,满足网监溯源需要
选取Hadoop大数据架构、ElasticSearch(ES)搜索技术,,,,,,,,实现10亿级日志秒级查问,,,,,,,,满足网监溯源需要
预警:互换机sFLOW+BDS,,,,,,,,监控、鉴别内网安全风险
内网病毒在接入层扩散,,,,,,,,BDS能够采集接入互换机的sFLOW日志,,,,,,,,通过对日志的五元组信息进行分析,,,,,,,,就能够鉴别内网安全
事务与风险,,,,,,,,能够在其扩散前实时处置。。。。。。五元组:源IP地址,,,,,,,,主张IP地址,源端口,,,,,,,,主张端口,,,,,,,,和谈。。。。。。
定位:身份认证SAM+BDS,,,,,,,,安全事务能够精准定位到人
基于设定的关联战术对日志信息进行智能分析,,,,,,,,切合关联战术的即报警;;;;;;;
联动全发国际的SAM系统能够对安全事务精准定位到人,,,,,,,,便于安全事务溯源、急剧解决。。。。。。