現如今,每個用戶網絡包含大量的信息資產,包括各種網絡設備、安全設備、主機、應用及數據庫等,每種設備類型的日志格式都不相同,即使是記錄同一事件,也都有各自的日志規格。例如同樣的登錄失敗信息, 防火墻中的描述和主機操作系統中的描述格式就可能根本不相同,這樣會迫使審計人員去了解每種設備類型的格式。但是,每個產品的日志量是巨大的,例如一個標準的入侵檢測系統每天可能產生超過千萬數量的事件日志,海量的數據常常讓運維審計工作變得沒有毫無頭緒,成為業務順暢運行的挑戰。
華康日志審計分析系統是新一代綜合安全事件分析與全局的日志審計系統。該系統采用先進的大數據采 集、建模、分析技術,通過對各種網絡資源的多維度信息采集和自動化的關聯分析,及時發現網絡當中的威脅和異常行為,通過與防火墻、入侵防御、終端安全等產品的安全聯動,實現對威脅和異常行為的有效處置。系統通過圖形化、可視化技術將識別到的各種威脅和異常通過圖形化方式直觀的展現給用戶,有利于用戶全面掌握網絡總體安全態勢,并迅速做出判斷和決策。
華康日志審計分析系統具有對自身的維護配置功能,如:系統參數設置、系統日志管理等。硬件系統采用模塊結構,保證系統內存、CPU及儲存容量的擴展。硬件配置的升級不會引起軟件的修改和開發,每個組件都可以橫向擴展,通過增加設備滿足業務需求。
華康日志審計分析系統能夠呈現信息資產實時監控狀態、業務分析狀態、地址/熱點/威脅/攻擊態勢情況、日志信息的統計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現高性能的海量事件存儲和檢索優化功能,提供高速的事件檢索能力、事后的合規性統計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統能夠呈現信息資產實時監控狀態、業務分析狀態、地址/熱點/威脅/攻擊態勢情況、日志信息的統計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現高性能的海量事件存儲和檢索優化功能,提供高速的事件檢索能力、事后的合規性統計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統能夠呈現信息資產實時監控狀態、業務分析狀態、地址/熱點/威脅/攻擊態勢情況、日志信息的統計與報表、知識庫、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現高性能的海量事件存儲和檢索優化功能,提供高速的事件檢索能力、事后的合規性統計分析處理,可對數據進行二次挖掘分析。
華康日志審計分析系統支持對歷史日志數據進行數據挖掘分析,發現日志和事件間的潛在關聯關系,并對挖掘結果進行可視化展示。系統自帶多種數據統計預測算法,可以根據歷史數據的規律對未來的數據發生情況進行有效預測。
為了應對海量日志管理帶來的挑戰,華康日志審計分析系統采用了國內領先的高性能日志采集、分析與存儲架構,系統性的設計產品架構,真正使得華康日志審計分析系統產品成為一款能夠支撐持續海量日志管理的系統。

華康日志審計分析系統以旁路模式接入到用戶網絡中,針對IT資源環境中的網絡設備、操作系統、數據庫、中間件、應用系統以及其它運行環境進行整體運行狀況的監控與管理,采集各類性能、通斷性、擴展指標與日志信息,進行異常、故障的告警及問題處理,識別潛在的安全威脅與風險,配合智能響應規則實現安全策略的動態調配。
針對中、大規模網絡環境和復雜環境,建議和采集器配套使用。