打开微信“扫一扫”,开启安全数字世界之旅
截图或长按保存至相册,使用微信扫一扫
首页 > 产品与服务 > 日志审计分析系统【AIRDS】

日志审计分析系统【AIRDS】

AIRDS日志审计协同服务系统具备完整的数据处理过程。

产品介绍

随着大数据以及5G时代到来,企业使用的安全设备、网络设备以及构建的应用系统日益增多,产生的各种日志量跨越式增长,需要建设集中的日志采集与审计系统,对日志数据进行集中审计与监控。


AIRDS日志审计协同服务系统具备完整的数据处理过程,整体功能分为数据采集、数据处理、数据存储以及上层业务平台几部分。

image.png

产品功能
  • 多元设备日志接入
    提供对安全设备、网络设备、服务器以及应用系统所生成的日志进行采集的能力,AIRDS采集支持常用的采集协议与采集方式:TCP/UDP协议、文件采集、目录采集、数据库采集、FTP/SFTP协议、SSH指令采集、WebService采集、SNMP协议采集、API接口采集等。
  • 异构数据泛化解析
    系统内置丰富的数据解析规则,所有数据都会进行规则的匹配,匹配到规则的数据会解析成通用的标准事件。
  • 海量数据高速检索
    采集解析之后的数据,以结构化的形式分布式存储在系统数据库中,对外提供数据查询与统计服务。实现安全数据的多条件组合查询,上亿条数据检索秒级响应,从而实现海量数据分析与挖掘。
  • 设备日志集中审计
    提供独立的审计工作台,具备完整的设备日志审计能力。通过审计工作台集中呈现展示各类设备的日志接入情况,点击可进行深入钻取分析。涵盖基础行为审计和合规性审计两大部分内容。
产品优势
  • 01
    大规模数据处理性能
    AIRDS采用的高性能采集、数据处理和搜索引擎,集成亚信安全多年积累成果,基于先进可自适应的技术架构,克服海量数据的存储、索引和运算的瓶颈。采用基于大数据的处理架构和存储框架,保障系统数据处理的性能与实效性。
  • 02
    智能的数据格式识别
    采集覆盖了绝大多数的采集协议和采集方式,支持一键接入模式,也支持定制化采集模式;系统内置了上百种的日志类型的泛化解析模型,通过界面配置即可轻松完成特殊日志格式的识别。
  • 03
    多维的审计分析场景
    内置了多种审计分析场景,涵盖基础行为审计和SOX合规、PCI合规、ISO合规等多项合规审计,满足不同用户的审计分析需求。
  • 04
    便捷的产品部署运维
    AIRDS采用高性能标准化硬件,支持一键部署方式,部署速度快,运行稳定可靠。系统管理采用图形化界面,配置简单方便,运维工作量低。同时也支持灵活地扩展采集集群和数据处理集群。