博智日志審計分析系統能夠實時不間斷地采集匯聚企業中不同廠商不同種類的安全設備、網絡設備、主機、操作系統、用戶業務系統的日志信息,通過豐富的關聯分析方法、機器學習協助用戶進行安全分析及合規審計,及時、有效的從各類設備的海量日志中發現異常安全事件及審計違規,滿足日志審計的合規要求。
博智日志審計分析系統能夠實時不間斷地采集匯聚企業中不同廠商不同種類的安全設備、網絡設備、主機、操作系統、用戶業務系統的日志信息,通過豐富的關聯分析方法、機器學習協助用戶進行安全分析及合規審計,及時、有效的從各類設備的海量日志中發現異常安全事件及審計違規,滿足日志審計的合規要求。
![]() | ![]() | ![]() |
高實用性 | 高便捷性 | 高適應性 |
各類日志集中分析挖掘,能實時解析安全日志中IP歸屬信息,實時監控安全事件并告警安全異常,能支持等保、薩班斯審計合規落地。 | 系統無需代理程序,資產自動發現,報表自動發送且種類豐富。系統內置多種合規審計策略模板,可定制展示內容,進行可視化地圖展示。 | 系統支持IPV6,支持每日上億條原始日志的分析處理,支持非主流日志的定制化解析,支持多種網絡部署方式,系統架構易擴展,滿足用戶個性化需求。 |
![]() | ![]() | ![]() | ![]() |
全面的采集能力 | 高效的實時分析 | 豐富的策略模型 | 精準的溯源定位 |
采集能力全面覆蓋各種操作系統、應用系統、網絡設備、安全設備通過 API、協議、文件、SFTP、SNMP Trap、鏡像流量等多種方式接入全平臺數據,智能地進行數據解析并整合。 | 支持基于規則、基于統計、基于情報的分析模型。內置豐富的安全監控場景模板,如堡壘機繞行審計、異常登錄時間審計、異常流量升級等。系統采用流式分析模式,實時分析接入的海量日志每秒可處理百萬條以上的日志,實施挖掘潛在威脅。 | 經過長時間在政府、機關、高校、工業企業等行業的應用積累了豐富有效的安全策略場景模型,包含異常行為分析類、業務攻擊分析類、流量統計類等。 | 系統內置全球地理信息庫,準確、高效地定位威脅來源,提供用戶實時的全球攻擊溯源展現。 |
客戶群體
政府機關、高校、企事業單位、關基重點行業,包括電力、石油石化、軌道交通、煙草、煤炭、鋼鐵及智能制造等。
客戶獲益
滿足用戶日常信息安全管理的需求,從紛繁復雜的日志中萃取出最具價值的部分,提高安全管理運維效率。助力建設完整的安全技術保障體系,通過全面分析,及時發現安全隱患并給予告警,避免安全事件的發生。滿足《網絡安全法》等保2.0等法律法規對安全合規的要求。