第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共6页4
6日志管理系统——LOGBASE为满足用户对网络基础架构及其应用系统的安全事件进行自动化、智能化集中管理和分析的要求,LogBase为用户提供了功能强大的事件采集模块、完善的日志分析模块,高效的日志管理及存储模块,庞杂的日志分析和管理工作从此变得轻松、简单
1事件采集功能采集对象LogBase支持的采集对象包括:操作系统:Linux、Solaris、AIX等所有主流类Unix操作系统的运行状态及系统日志;Windows操作系统的事件日志(EventLog)、服务器主机性能、网络连接状态等;网络及安全设备:天融信、绿盟、东软、联想网御、Cisco、Checkpoint、Juniper、Fortinet、等国内外主流网络及安全设备厂商的各种网络设备及安全设备;主流数据库访问行为:支持对ORACLE、MS-SQL、SYBASE、Informix、DB2等主流数据库网络访问协议的解析
常见网络协议访问行为:支持对HTTP、FTP、SMTP、POP3、Telnet、MSN、BT等常见内网及互联网应用层访问协议的解析
应用系统:支持对常见Web及应用中间件系统(Apache、IIS、Tomcat、Resin、Websphere、WebLogic、TUXEDO、VisiBroker等)、EMAIL系统、FTP系统和常见应用系统产生的系统运行及用户访问日第2页共6页第1页共6页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共6页志
采集方式LogBase的安全事件采集由基于网络监听的硬件探测器设备、基于网络协议采集的硬件探测器设备和软件形式的软件探针等三类探测器完成,对不同类型的事件类型采用不同的采集手段
网络监听方式部署在网络中的硬件探测器设备通