日志审计

产品介绍

瑞宁日志审计系统能够通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络 设备、主机、操作系统、以及各种应用系统产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储, 备份、查询、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。

项目流程图

部署方式

功能介绍

  • 日志采集

    能够对所有外接的采集器进行统一管理,支持多种协议,支持网络抓包。
  • 日志分析

    实时分析 :实时在线分析,多维度了解设备状况 ; 离线分析 : 提供更为准确的分析报告,支持AI( 机器学习 )分析 关联分析:通过预定义的关联规则,安全事件,消除过多误报信息,发现真正威胁或故障。
  • 检索与查询

    整合、优化了全文搜索,独创的R-search引擎具有十秒内检索亿条数据的能力。
  • 事件可视化

    安全事件管理系统提供列表形式的日志活动频道,可以监视到实时日志。
  • 审计报告

    日志管理审计系统提供丰富的报表模块,满足用户的日常审计需求。

产品优势

  • 多维度分析,精准画像

    数据建模,极大减少误报率。构建精准安全画像,全面了解网络威胁。
  • 亿条秒级的检索能力

    整合、优化全文搜索,R-search引擎具备十秒内检索亿条数据的能力。

核心价值

  • 满足法规要求

    满足等保、分保、《网络安全法》的要求。
  • 感知网络威胁

    通过多维度的分析,发现潜在安全威胁,帮助用户主动防御。

应用场景

  • 云计算安全审计

    随着云计算的发展,越来越多的信息系统迁移云端,对于云端的审计要求越来越高。为了确保 云端审计安全准确瑞宁日志审计系统突破技术难关,全面支持对云端信息系统的日志审计功 能。
  • 等保合规

    新版网络安全法已经明确,等保合规作为硬性要求,采取监测、记录网络运行状态、网络安 全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。瑞宁日志审计在等保合 规方面表现出众,是业界满足等保条款最多的产品,通过部署日志审计系统可帮助用户顺利 通过等保审查。
  • 主动防御

    随着信息化进程的不断推动,网络环境也越来越复杂,为此,企业网络需要一个主动的审计系 统对网络进行主动防护。瑞宁日志审计系统通过多维度的分析,可主动发现网络威胁,采用多 设备联动的方式应对网络威胁。
  • 工控安全

    我国工控领域的安全可靠性问题突出,工控系统的复杂化、T化和通用化加剧了系统的安全 隐患。部署瑞宁日志审计系统可强化行业工控安全系统性认识,提高工业企业抵御信息安全 事件的能力,降低工业企业信息泄露风险,加强工控安全信息化管理水平。

官方微信公众号

Copyright © 2024 江苏瑞宁信创科技有限公司 All Rights Reserved. 沪ICP备24102345678号