密级:公开产品白皮书网御安全管理系统-日志审计系统目~~录1 日志审计的需求与挑战 11.1 日志审计需求分析 11.2 日志审计面临的挑战 21.3 如何应对挑战 22 产品综述 32.1 产品简介 32.2 系统组成 32.3 系统结构 42.4 产品功能规格 52.5 支持审计数据源 72.6 产品型号规格 82.6.1 软件型规格 82.6.2 硬件型规格 93 典型部署 113.1 单级部署 113.2 级联部署 114 产品特点 124.1 高性能的日志管理技术架构 124.2 详尽的日志范式化与日志分类 134.3 集中化的日志综合审计 144.4 可视化日志审计 154.5 丰富灵活的报表报告 164.6 对用户网络和业务影响最小 164.7友好的用户交互体验 164.8完善的系统自身安全性保证 174.9无缝向安全管理平台扩展 175产品功能 195.1综合展示 195.2资产管理 195.3日志采集 195.4日志范式化与分类 195.5日志过滤与归并 205.6日志转发 205.7日志采集器管理 205.8日志代理 205.9日志存储 205.10日志实时监视 215.11日志统计分析 215.12日志查询 215.13规则告警 215.14报表管理 225.15参考知识管理 225.16用户管理 225.17系统管理 226产品价值 236.1全生命周期日志管理 236.2日常安全运维工作的有力工具 236.3遵照等级保护的审计要求 236.4 契合合规与内控的审计要求21.1 日志审计需求分析日志,是对 IT 系统在运行过程中产生的事件的记录。通过日志,IT 管理人员可以了解系统的运行状况。而通过对安全相关的日志的分析,IT 管理者可以检验信息系统安全机制的有效性,这就是安全日志审计,简称日志审计。而日志的产生、收集、审计分析和存储的全过程称作日志管理。日志审计需求主要源自于两个方面的驱动力。一方面,从企业和组织自身安全的需要出发,日志审计能够帮助用户获悉信息系统的安全运行状态,识别针对信息系统的攻击和入侵,以及来自内部的违规和信息泄露,能够为事后的问题分析和调查取证提供必要的信息。有研究指出,69%的攻击行为实际上都有日志留存,而根据国际著名的安全研究与教育组织 SANS 发布的《2011 年度日志管理调查报告》显示,在受访的 747 个大中小规模的组织中,超过 89%的组织都进行了日志管理。而他们进行日志管理的首要原因是监测与跟踪可疑的行为,例如非授权访问、内部信息泄露,等等。另一方面,从国家法律法规、行业标准和规范的角度出发,日志审计已经成为了满足合规与内控需求的必备功能,例如:•GB/T2...