●采集器:全面支持Syslog、SNMP日志協(xié)議,可以覆蓋主流硬件設(shè)備、主機及應(yīng)用,保障日志信息的全面收集。實現(xiàn)信息資產(chǎn)(網(wǎng)絡(luò)設(shè)備、安全設(shè)備、主機、應(yīng)用及數(shù)據(jù)庫)的日志獲取,并通過預置的解析規(guī)則實現(xiàn)日志的解析、過濾及聚合,同時可將收集的日志通過轉(zhuǎn)發(fā)功能轉(zhuǎn)發(fā)到其它網(wǎng)管平臺等。
●通信服務(wù)器:實現(xiàn)采集器與平臺間的通信,將格式統(tǒng)一后的日志直接寫入數(shù)據(jù)庫并且同時提交給關(guān)聯(lián)分析模塊進行分析處理。通信服務(wù)器可以接收多個采集器的日志;在平臺尚未支持統(tǒng)一日志格式時,能夠根據(jù)要求,將定義的統(tǒng)一日志轉(zhuǎn)換為所需要的日志格式。
●關(guān)聯(lián)引擎:實現(xiàn)全維度、跨設(shè)備、細粒度關(guān)聯(lián)分析,內(nèi)置眾多的關(guān)聯(lián)規(guī)則,支持網(wǎng)絡(luò)安全攻防檢測、合規(guī)性檢測,客戶可輕松實現(xiàn)各資產(chǎn)間的關(guān)聯(lián)分析。
●平臺管理器:實現(xiàn)所監(jiān)控的信息資產(chǎn)的實時監(jiān)控、信息資產(chǎn)與客戶管理、解析規(guī)則與關(guān)聯(lián)規(guī)則的定義與分發(fā)、日志信息的統(tǒng)計與報表、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現(xiàn)高性能的海量事件存儲和檢索優(yōu)化功能,提供高速的事件檢索能力、事后的合規(guī)性統(tǒng)計分析處理,可對數(shù)據(jù)進行二次挖掘分析。
●集中配置管理:系統(tǒng)支持分布式部署,可以在中心平臺進行各種管理規(guī)則,各種配置策略自動分發(fā),支持遠程自動升級等,極大的降低了分布式部署的難度,提高了可管理性。
●靈活的可擴展性:提供多種定制接口,實現(xiàn)強大的二次開發(fā)能力,及與第三方平臺對接和擴展的能力。
●其他功能:支持各種網(wǎng)絡(luò)部署需要,包括日志聚合、日志過濾、事件過濾、日志轉(zhuǎn)發(fā)、特殊日志格式支持(如單報文多事件)等