Toggle navigation
主页
产品
解决方案
联系我们
运维管理类
安全类
综合可视化
接口测试类
iMon统一运维监控平台
iMon数据库审计
iMonEMV集中展示平台
iMut仿真接口测试平台
iMon资产管理平台
iMon医院防统方系统
重大任务可视化
ITIL运维管理平台
iMon海量日志分析平台
iMon微信治理专家
CMDB配置管理平台
解决方案
iMon统一运维监控平台
iMon资产管理平台
ITIL运维管理平台
iMon数据库审计
iMon医院防统方系统
iMon海量日志分析平台
iMonEMV集中展示平台
iMon微信治理专家
CMDB配置管理平台
重大任务可视化
iMut仿真接口测试平台
iMon海量日志分析平台
统一日志分析软件是目前三级等保测评要求中必须具备的安全产品,我公司的iMon统一日志分析系统软件可以对网络设备、安全设备、主机等系统统一采集、记录日志,并根据三级等保要求进行统一安全审计
核心功能介绍
威胁事件分析
平台支持展现经过规则判断后分析出的事件。事件展现已经过滤掉包括重复、无用的事件信息。展现维度包括按时间展现和列表方式,同时支持事件相关属性进行关联查询。
威胁时间分析支持显示按照事件类型显示事件数量,快速筛选相关事件并将同类型事件进行归拢并统计时间频率,对重要事件支持把高风险事件列入问题,持续跟踪并记录至知识库。
登录操作审计
平台支持对各设备的登录行为进行审计分析,对设备登录建立安全路径,对非法IP地址登录、非法时间等行为进行安全检测。平台采用从系统日志中获取登录行为的方式,能够有效检测出绕开堡垒机从内部跳转的登录行为,有效保障设备的访问路径安全
文件操作审计
平台支持对文件操作行为进行审计分析,支持按照设备IP、文件名、文件操作等设置文件操作安全路径,支持对可疑文件操作进行检测和告警,对业务文件非法访问、非法拷贝、非法破坏等非法操作实现实时告警
账户操作审计
平台支持对账户操作安全审计功能,对新建账户、删除账户等进行实时审计
Linux操作审计
平台支持对Linux操作系统命令进行实时采集和审计,支持对命令规则的自定义配置。实现对Linux操作命令的有效记录和安全审计,发现问题及时预警
自定义脚本规则
平台支持根据用户的场景和条件,添加自定义规则,以对系统内置规则进行扩充
全文检索查询
平台支持快速全文检索,提供简单易用并且快速的方法进行检索,提供快速检索功能主机名、主机IP、日志名、关键字等特定条件外,还支持通配符、与或非逻辑判断、正则表达式等多种检索方式进行组合查询。查询结果支持归拢合并,提供可视化视图,有效帮助提高运维效率。
追踪溯源
日志分析平台内包括了全文检索、登录行为查询、文件操作查询、进程操作查询、历史命令查询、Sql执行查询、Sql执行会话查询等多个功能模块,清晰展现用户历史操作详情