頁面升級(jí)中敬請(qǐng)期待
日志解析能力
解析規(guī)則激活,接收到對(duì)應(yīng)的日志后,規(guī)則才會(huì)被激活,支持未識(shí)別日志水印處理,采用多級(jí)解析功能和動(dòng)態(tài)規(guī)劃算法,未解析日志事件處理,支持解析方法(如正則表達(dá)式、分隔符、MIB信息映射配置);日志解析性能與接入的日志設(shè)備數(shù)量無關(guān)。標(biāo)準(zhǔn)化日志
安全事件日志(攻擊、入侵、異常)、行為事件日志(內(nèi)控、違規(guī))、弱點(diǎn)掃描日志(弱點(diǎn)、漏洞)、狀態(tài)監(jiān)控日志(可用性、性能、狀態(tài))、安全視角的事件描述:事件目標(biāo)對(duì)象歸類、事件行為歸類、事件特征歸類、事件結(jié)果歸類、攻擊分類、檢測(cè)設(shè)備歸類。智能收集功能
連接檢查和以及自定義的緩存功能,確保平臺(tái)接收到數(shù)據(jù),并對(duì)傳輸鏈的環(huán)節(jié)進(jìn)行監(jiān)控;配置過濾和聚合功能消除無關(guān)數(shù)據(jù),合并重復(fù)的設(shè)備日志,數(shù)據(jù)壓縮功能節(jié)省帶寬。日志綜合審計(jì)
CDPS-LAS提供日志綜合審計(jì)功能,用戶提供了多視角、多層次的審計(jì)視圖。部署方式
CDPS-LAS采用旁路方式部署,在不改變網(wǎng)絡(luò)結(jié)構(gòu)的情況下,實(shí)現(xiàn)對(duì)信息系統(tǒng)產(chǎn)生的事件進(jìn)行統(tǒng)一的管理和存儲(chǔ)。安全事件標(biāo)準(zhǔn)
CDPS-LAS根據(jù)多年的網(wǎng)絡(luò)安全經(jīng)驗(yàn),通用標(biāo)準(zhǔn)的安全事件歸一化格式和分類體系結(jié)構(gòu)。可維護(hù)性及可拓展性
自身的維護(hù)配置功能,如:系統(tǒng)參數(shù)設(shè)置、系統(tǒng)日志管理等。硬件系統(tǒng)采用模塊結(jié)構(gòu),保證系統(tǒng)內(nèi)存、CPU及儲(chǔ)存容量的擴(kuò)展;硬件配置的升級(jí)不會(huì)引起軟件的修改和開發(fā);橫向擴(kuò)展。關(guān)聯(lián)算法
CDPS-LAS平臺(tái)的關(guān)聯(lián)引擎采取了In-Memory的設(shè)計(jì),內(nèi)存運(yùn)算方式保證了事件分析效率,日志審計(jì)產(chǎn)品通過SQL查詢方式提供關(guān)聯(lián)分析能力差別,分析速度、分析維度、靈活性、IO抗壓能力CDPS-LAS的關(guān)聯(lián)分析引擎比擬。日志解析能力
解析規(guī)則激活,接收到對(duì)應(yīng)的日志后,規(guī)則才會(huì)被激活,支持未識(shí)別日志水印處理,采用多級(jí)解析功能和動(dòng)態(tài)規(guī)劃算法,未解析日志事件處理,支持解析方法(如正則表達(dá)式、分隔符、MIB信息映射配置);日志解析性能與接入的日志設(shè)備數(shù)量無關(guān)。標(biāo)準(zhǔn)化日志
安全事件日志(攻擊、入侵、異常)、行為事件日志(內(nèi)控、違規(guī))、弱點(diǎn)掃描日志(弱點(diǎn)、漏洞)、狀態(tài)監(jiān)控日志(可用性、性能、狀態(tài))、安全視角的事件描述:事件目標(biāo)對(duì)象歸類、事件行為歸類、事件特征歸類、事件結(jié)果歸類、攻擊分類、檢測(cè)設(shè)備歸類。智能收集功能
連接檢查和以及自定義的緩存功能,確保平臺(tái)接收到數(shù)據(jù),并對(duì)傳輸鏈的環(huán)節(jié)進(jìn)行監(jiān)控;配置過濾和聚合功能消除無關(guān)數(shù)據(jù),合并重復(fù)的設(shè)備日志,數(shù)據(jù)壓縮功能節(jié)省帶寬。日志綜合審計(jì)
CDPS-LAS提供日志綜合審計(jì)功能,用戶提供了多視角、多層次的審計(jì)視圖。部署方式
CDPS-LAS采用旁路方式部署,在不改變網(wǎng)絡(luò)結(jié)構(gòu)的情況下,實(shí)現(xiàn)對(duì)信息系統(tǒng)產(chǎn)生的事件進(jìn)行統(tǒng)一的管理和存儲(chǔ)。安全事件標(biāo)準(zhǔn)
CDPS-LAS根據(jù)多年的網(wǎng)絡(luò)安全經(jīng)驗(yàn),通用標(biāo)準(zhǔn)的安全事件歸一化格式和分類體系結(jié)構(gòu)。可維護(hù)性及可拓展性
自身的維護(hù)配置功能,如:系統(tǒng)參數(shù)設(shè)置、系統(tǒng)日志管理等。硬件系統(tǒng)采用模塊結(jié)構(gòu),保證系統(tǒng)內(nèi)存、CPU及儲(chǔ)存容量的擴(kuò)展;硬件配置的升級(jí)不會(huì)引起軟件的修改和開發(fā);橫向擴(kuò)展。關(guān)聯(lián)算法
CDPS-LAS平臺(tái)的關(guān)聯(lián)引擎采取了In-Memory的設(shè)計(jì),內(nèi)存運(yùn)算方式保證了事件分析效率,日志審計(jì)產(chǎn)品通過SQL查詢方式提供關(guān)聯(lián)分析能力差別,分析速度、分析維度、靈活性、IO抗壓能力CDPS-LAS的關(guān)聯(lián)分析引擎比擬。系統(tǒng)架構(gòu)采用分層協(xié)同工作設(shè)計(jì),總體上含Web展示(展示層)、后臺(tái)處理(管控層、分析層、大數(shù)據(jù)層、預(yù)處理層)、數(shù)據(jù)采集(采集層)。
數(shù)據(jù)采集 :系統(tǒng)內(nèi)置的采集模塊對(duì)多種數(shù)據(jù)來源進(jìn)行收集和識(shí)別,再轉(zhuǎn)交給后臺(tái)處理層進(jìn)行處理。