国产化综合日志审计平台

软硬件一体化的访问行为监管
和安全审计产品

国产化综合日志审计平台

山石网科基于自主可控的处理器和操作系统开发一款综合型安全审计平台(即 Hillstone Security Audit, 简称:HSA),该产品能够集中采集各类设备和系统的安全日志、应用日志、系统运行日志等各类日志信息,经过规范化、过滤、归并分析等完备的审计处理流程后,以统一格式进行集中存储和管理,协助用户进行事件安全分析及合规审计,及时、有效地发现异常行为及违规事件。另外HSA满足《网络安全法》、等保2.0及其他的法律法规要求,适用于金融、医疗、高校、政府、运营商等全行业审计应用场景需求,为用户提供高性价比的安全审计整体解决方案。

用户价值

满足网络安全法和等保合规要求
可集中采集全网设备的日志,实现日志的统一管理、安全审计、集中存储,及时发现威胁事件,并进行告警响应,从而满足网络安全法对日志保存180天的要求和等保2.0中的安全审计的要求。
IT日常运维助手
具备全网日志统一管理能力,做到事前预警、事中告警、事后分析,协助IT运维人员快速定位故障源头,从而提高IT运维人员的工作效率。
可视化的日志监控管理
通过图形化的威胁事件展示,能够让用户对全网完全态势一目了然,另外用户能够通过监控设备的在线状态,实时掌握设备运行的健康情况,提升企业智能运维能力。
威胁事件的精准溯源
通过对原始日志事件深入分析,快速定位威胁事件的根本原因,精准锁定事件源头,可通过导出威胁日志和报表双途径进行取证,帮助溯源提供强有力的依据。

产品优势

全面的采集能力
以主动和被动两种采集模式,对多种类、多厂商的日志进行高速的采集,对复杂的格式日志进行统一化处理,实现企业网络中冗杂日的志集中化管理,提升安全[...]
多维的可视能力
通过系统内置的多维数据在线分析模型,以及全球/全国地图、逻辑拓扑图、时间轴等多种数据展示模式,实现威胁事件的实时在线分析、展示,直观体现全网[...]
智能的分析能力
系统内置多种关联、审计分析规则库,对多个事件发生的逻辑规则、字段属性进行关联分析,深入挖掘安全事件。
快速的响应能力
通过关联策略、审计策略、告警规则等多种响应策略,系统快速对安全事件进行分析处理,及时发现异常行为,并以邮件、短信、告警等多种方式快速响应。 [...]
精准的检索能力
具备强大的检索速度,亿级(TB)原始日志查询耗时低于 1 秒,日志的查询方式可灵活选择,既可使用普通模式进行日志的简单查询,也可通过专家模式[...]
自主可控
山石网科综合安全审计平台基于自主可控的国产化处理器和操作系统(麒麟、统信等),真正的实现从硬件到软件自主研发、生产、升级、维护的全程可控。 [...]

业务场景

内网安全防护
现绝大部分的威胁源头都是来自企业内部,HSA能够通过对企业内部的网络事件做到事前预警、事中告警、事后分析,协助企业运维人员保护内网安全。
等保2.0合规需求
随着各企业单位等保2.0建设的需求不断增强,HSA不仅在完全满足等保2.0要求中对全网重要日志的审计要求外,还能实现全网日志的统一管理和集中管控。

产品试用

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询