绿盟安全审计系统[日志审计](NSFOCUS SAS[L])是基于大数据架构的新一代日志审计系统,针对大量分散设备的异构日志进行集中采集、统一管理、存储、统计分析的一体化产品,可协助企业满足等保合规要求、高效统一管理资产日志并为安全事件的事后取证提供依据。
绿盟安全审计系统[日志审计](NSFOCUS SAS[L])包含日志采集、日志管理、资产管理、事件告警、统计管理、报表管理、系统管理以及用户管理等八大核心功能。
绿盟安全审计系统[日志审计](NSFOCUS SAS[L])通过内置的日志采集功能可实时采集不同厂商的安全设备、网络设备、主机、操作系统以及各种应用系统产生的日志信息,然后经过统一的日志管理过程,如日志范式化处理等,将采集来的海量的异构的日志信息进行集中化的解析和存储,结合资产管理模块、事件告警模块的相关规则以及配置,形成事件告警信息,用户可基于这些进行进行原始日志、范式化日志以及事件、告警等信息的查询,并可通过丰富灵活的日志报表功能进行可视化的查看,实现对日志的全生命周期管理。
绿盟安全审计系统[日志审计](NSFOCUS SAS[L])采用当前流行高效的大数据架构,支持高性能的多端口采集、高适应性的日志采集,可基于主流协议实时采集不同厂商的安全设备、网络设备、主机、操作系统以及各种应用系统产生的日志信息。经过高效的统一处理日志,结合基于规则的事件分析以及交互式语义提供非常灵活的事件分析规则以及交互式查询方式,提供内置的丰富报表模版、灵活自定义的报表模版功能、可按需配置的可视化统计图表。此外,绿盟安全审计系统[日志审计](NSFOCUS SAS[L])提供可灵活扩展的存储方案,可满足等保合规等法律法规规定的日志存储需要。