密级:公开产品白皮书网御安全管理系统-日志审计系统目~~录1 日志审计的需求与挑战 11
1 日志审计需求分析 11
2 日志审计面临的挑战 21
3 如何应对挑战 22 产品综述 32
1 产品简介 32
2 系统组成 32
3 系统结构 42
4 产品功能规格 52
5 支持审计数据源 72
6 产品型号规格 82
1 软件型规格 82
2 硬件型规格 93 典型部署 113
1 单级部署 113
2 级联部署 114 产品特点 124
1 高性能的日志管理技术架构 124
2 详尽的日志范式化与日志分类 134
3 集中化的日志综合审计 144
4 可视化日志审计 154
5 丰富灵活的报表报告 164
6 对用户网络和业务影响最小 164
7友好的用户交互体验 164
8完善的系统自身安全性保证 174
9无缝向安全管理平台扩展 175产品功能 195
1综合展示 195
2资产管理 195
3日志采集 195
4日志范式化与分类 195
5日志过滤与归并 205
6日志转发 205
7日志采集器管理 205
8日志代理 205
9日志存储 205
10日志实时监视 215
11日志统计分析 215
12日志查询 215
13规则告警 215
14报表管理 225
15参考知识管理 225
16用户管理 225
17系统管理 226产品价值 236
1全生命周期日志管理 236
2日常安全运维工作的有力工具 236
3遵照等级保护的审计要求 236
4 契合合规与内控的审计要求21
1 日志审计需求分析日志,是对 IT 系统在运行过程中产生的事件的记录
通过日志,IT 管理人员可以了解系统的运行状况
而通过对安全相关的日志的分析,IT 管理者可以检验信息系统安全机制的有效性,这就是安全日志审计,简称日志审计
而日志的产生、收集、审计分析和存储的全过程称作日志