上云无忧 > 文档中心 > 天翼云日志审计具有哪些优势?
日志审计
天翼云日志审计具有哪些优势?

文档简介:
处理日志大数据的利器 借助系统的大数据技术架构,让客户实现对分散的具有大数据特征的日志的收集,对这些日志格式进行规范化统一描述,实现对日志大数据的分布式集群化存储,实现在日志大数据下对历史数据的分析和检测;在分布式存储计算节点的架构下大大提高安全分析人员对日志大数据的历史数据的分析效率,减少计算资源耗费;并在系统独有的交互式分析设计架构下实现了对日志大数据的事件调查,历史回溯,条件组合查询,结果查看等功能。有效地解决了大数据时代中日志大数据带来的挑战。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品优势


处理日志大数据的利器

借助系统的大数据技术架构,让客户实现对分散的具有大数据特征的日志的收集,对这些日志格式进行规范化统一描述,实现对日志大数据的分布式集群化存储,实现在日志大数据下对历史数据的分析和检测;在分布式存储计算节点的架构下大大提高安全分析人员对日志大数据的历史数据的分析效率,减少计算资源耗费;并在系统独有的交互式分析设计架构下实现了对日志大数据的事件调查,历史回溯,条件组合查询,结果查看等功能。有效地解决了大数据时代中日志大数据带来的挑战。


全生命周期日志管理
借助本系统,客户能够实现从日志产生、采集、综合分析与审计、到日志存储、备份整个日志生命周期管理。通过集中化的日志管理系统,协助客户解决网络中日志分散、种类繁多、数量巨大的问题,提升安全运营效率。

日常安全运维工作的有力工具
对于日常安全运维而言,核心的工作内容就是对IT网络进行持续监测,确保网络、主机、应用、重要信息和人员资产的安全。更具体地说,就是要持续监测并识别针对网络、主机、应用、重要信息和人员资产性能故障、非法访问控制、非法或不当操作、恶意代码、攻击入侵、违规与信息泄露行为。
借助本系统,客户能够统一收集来自网络中IT资产的日志信息,通过分析日志中的安全事件,识别各类性能故障、非法访问控制、不当操作、恶意代码、攻击入侵,以及违规与信息泄露等行为,协助客户安全运维人员进行安全监视、审计追踪、调查取证、应急处置、生成各类报表报告,成为客户日常安全运维的有力工具。


遵照等级保护的审计要求
系统在设计之初就充分考虑的国家制定的信息系统等级保护制度中对于安全审计的技术要求。系统能够帮助客户更好地遵从等级保护的审计要求。

以GB/T 22239-2008《信息安全技术 信息系统安全等级保护基本要求》中对三级信息系统的安全审计要求为例,系统能够对基本要求中规定的网络及安全设备、主机、数据库和应用的日志进行统一的采集和存储,协助客户对审计记录数据进行统计、查询、分析,并生成审计报表。对于采集的所有日志记录信息,都记录了日期、时间、类型、主体标识、客体标识和结果等信息,同时原封不动地保存了原始日志信息。对于存储的审计记录,系统进行了完善的安全保护,避免遭受未预期的删除、修改或覆盖。

契合合规与内控的审计要求
随着客户业务系统对网络依赖程度的日益加深,以及层出不穷的安全威胁,各行各业对网络安全的重视程度也日渐加强。针对上市公司、大中型企业(尤其是央企)、银行、证券、保险,国家和各行业主管部门都出具了大量的内控、合规管理标准、规范、规定,都对IT信息系统的安全审计提出了要求。
针对中大型网络中IT资产多、日志量大的特点,系统支持级联和分布式部署的方式,配合系统高性能的日志采集技术,能够实现日志的集中化存储与审计,降低客户满足合规性要求的总体成本。
系统具有海量日志存储能力,能够存储长时间的日志信息,满足合规的相关要求。
实时合规管理的企业和组织往往都对其业务系统连续性有很高的要求,系统在运行的过程中采取了多种技术手段,确保对客户现有业务系统及其网络的影响程度降到最低,使得客户在实现合规的同时,维持业务系统的现有服务水平。

支持IPv6类型的IP地址
可以通过ipv6的地址访问。发过来的日志,解析的时候可以解析出ipv6 的地址。

相似文档
  • 响应合规性要求 我国网络安全法第二十一条 (三)中规定应采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月,等级保护要求中也对日志审计、存储做了有关规定,各企业为符合合规性要求,需具备日志审计系统。 日志统一监管 大中型企业往往设备较多,采用日志审计可将所有设备的日志统一监管,对系统性能故障、非法访问、非法或不当操作、恶意代码、攻击入侵等行为做监测。
  • 天翼云DDoS高防IP是针对互联网服务器在遭受大流量的DDoS攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。 您购买DDoS高防IP服务后,把域名解析到高防IP(Web业务把域名解析指向高防IP;非Web业务,把业务IP替换成高防IP),并配置源站IP。
  • 什么是畸形报文? 畸形报文攻击指通过向目标系统发送有缺陷的IP报文,使得目标系统在处理这样的IP包时出现崩溃,从而达到拒绝服务的攻击目的。 畸形报文主要包括Frag Flood、Smurf、Stream Flood、Land Flood攻击,以及IP畸形包、TCP畸形包、UDP畸形包。 什么是传输层DDoS攻击? 传输层DDoS攻击主要是指Syn Flood,Ack Flood,UDP Flood,ICMP Flood、RstFlood等攻击。
  • 天翼云DDoS高防IP流量清洗为用户自助配置web防护的能力,通过DNS牵引的方式,将业务流量牵引至DDoS高防IP清洗设备,再由DDoS高防IP清洗设备回源至源站,同时配套提供一个高度管控、灵活使用的管理平台,达到配置简单、服务资源监控方便的目标。 天翼云DDoS高防IP具有以下功能: 全面的DDoS 攻击防护 可以有效防御SYN Flood、ACK Flood、ICMP Flood、UDP Flood、HTTP Flood、CC攻击等,支持HTTPS协议防护。
  • 海量DDoS清洗能力 依托天翼云安全推出防御达800G级的BGP线路防御能力,完美防御各种类型DDoS流量,CC、SYN Flood、ICMP Flood等攻击,配备T量级超强硬件清洗平台,防护坚如磐石。 BGP多线接入 高防IP使用BGP线路接入,BGP线路接入即是单IP多线接入。通过BGP可以实现一个IP将电信、联通、移动等运营商的线路“合并”,消除南北访问障碍,实现高速互联互通,让你网站可以在互联网的高速路上飞速驰骋。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部