灵志日志审计系统TASS Smart Auditor提供对信息系统中各类主机、数据库、应用和设备的安全事件进行实时采集、实时分析、异常报警、集中存储和事后分析的功能,具备全面的日志安全审计能力。帮助用户有效降低系统故障及其带来的损失,降低运维成本和管理复杂度,显著提高系统整体的安全性、可靠性和运行效率,保证信息系统7X24小时正常、持续、稳定运行。
便捷
硬件一体化,快速部署 ;
监控对象灵活添加 ;
灵活丰富的报表报告 ;
个性化的首页展示。
安全
日志采集加密通讯 ;
数据防篡改加密存储 ;
HTTPS 协议访问 ;
基于角色权限控制。
智能
日志特征自动识别 ;
未知安全自动探知 ;
丰富的安全知识经验 ;
自动化的运维处理。
适应
分布式信息采集 ;
全面支持各种合规审计 ;
上亿数据的分析处理 ;
灵活的系统配置。
采集层
以主动或被动方式接收各种原始日志信息
根据解析脚本解析原始日志,并转换为标准化格式
对已标准化的日志进行过滤及归并
支持 Syslog、SNMP Trsp、数据库、FTP 等多种日志接收方式
分析处理层
接收已标准化的日志信息
对日志信息进行关联、审计及统计分析,并将日志数据集中存储
根据告警规则产生告警
以大数据架构为基础,处理海量数据
业务功能层
基于浏览器实时查看日志收集情况
提供历史日志检索、追踪与审计功能
提供各种统计分析报表
提供资产管理功能
提供告警监控、知识库等安全运维功能
综合展现层
展现安全事件相关统计仪表板
首页可根据个性化需求进行自定义展示
企业部署了大量信息安全产品,导致原始信息分散,从而无法进行重点分析;
运维人员违规操作、系统运行异常、设备故障等安全事件缺乏监控手段;
难以挖掘各类日志之间的关联关系,从而难于审计;
人工运维效率低且周期不固定,从而不能及时发现安全问题;
无法满足内控和审计的合规要求。