安全审计不可少
Safety audit is indispensable
各种数据全审了
概 述 
獬豸日 志 审 计 系 统 是 诺立网络 自 主 研 发 的 日 志 与 安 全 事 件 管 理 分 析 产 品 , 可 对 IT 系 统 中 的 各 类日 志 /事 件 进 行 集 中 收 集 、 集 中 管 理 、 集 中 分 析 。 獬豸日 志 审 计 系 统 能 够 对 操 作 系 统 、 网 络 设 备 、 安 全 设 备 、 应 用 系 统 ( WEB 服 务 器 、 邮 件 服 务 器 、 FTP 服 务 器 、 中 间 件 服 务 等 )、数据库系 统 等 IT 系 统 中 记 录 的 不 同 日 志 / 事 件 进 行 集 中 采 集 与 存 储 , 同 时 通 过 打 数 据 与 关 联 分 析 技 术 分 析 其 中 的 异 常 事 件 如 : 系 统 故 障 、 黑 客 入 侵 、 违 规 访 问 、 配 置 更 改 等 事 件 进 行 分 类 和 分 析 。 
系 统 架 构 
         獬豸日 志 审 计 系 统 基 于 经 过 优 化 与 安 全 加 固 的 嵌 入 式 Linux 系 统 开 发 而 成 , 由 日 志 / 事 件 采 集 模 块 、日 志 /事 件 分 析 模 块 、系 统 管 理 等 主 要 模 块 组 成 。獬豸系 统 采 用 B/S 架 构 ,管 理 员 通 过 HTTPS 方 式 对 主 机 进 行 管 理 。 
产品功能 

        獬豸 日 志 审 计 系 统 专 注 于 对 网 络 中 各 类 系 统 、应 用 和 设 备 的 安 全 事 件 、系 统 日 志 、系 统 状 态 的 实 时 采 集 、实 时 报 警 、集 中 存 储 和 事 后 分 析 ,是 支 持 跨 平 台 的 集 中 式 日 志 管 理 、审 计 与 分 析 的 系 统 ,可 以 对 各 类 网 络 设 备 、安 全 设 备 、操 作 系 统 、应 用 系 统 的 系 统 日 志 进 行 全 面 的 安 全 审 计 。系 统 功 能 包 括 :日 志 /事 件 采 集 、日 志 /事 件 范 式 化 、 实 时 关 联 分 析 、 资 产 管 理 、 脆 弱 性 管 理 、 实 时 监 测 告 警 、 统 计 报 表 等 功 能 。
        通 过 獬豸日 志 审 计 系 统 的 部 署 , 可 以 集 中 收 集 存 放 IT 系 统 中 各 类 日 志 与 事 件 , 避 免 日 志 /事 件 遭 到 恶 意 篡 改 或 删 除 而 在 事 件 发 生 时 无 据 可 查 的 状 况 发 生 , 另 一 方 面 , 獬豸日 志 审 计 系 统 强 大 的 日 志 / 事 件 分 析 监 测 功 能 可 以 为 组 织 审 计 人 员 提 供 日 志 / 事 件 实 时 监 控 、 高 效 检 索 、 分 析 报 表 等 分 析 挖 掘 手 段 , 从 而 使 原 本 不 可 能 完 成 的 海 量 日 志 / 事 件 分 析 工 作 可 以 在 短 时 间 内 轻 松 完 成 , 大 大 提 升 安 全 事 件 、 安 全 故 障 的 分 析 能 力 和 响 应 事 件 。
产 品 优 势 
◆强 大 的 日 志 范 式 化 ( 标 准 化 ) 能 力 
        针 对 各 种 安 全 事 件 日 志 (攻 击 、 入 侵 、 异 常 )、 各 种 行 为 事 件 日 志 (内 控 、 违 规 )、 各 种 弱 点 扫 描 日 志 (弱 点 、 漏 洞 )、各 种 状 态 监 控 日 志 (可 用 性 、性 能 、状 态 ),獬豸日 志 审 计 系 统 从 安 全 视 角 统 一 进 行 标 准 的 范 式 化 和 描 述 , 如 : 事 件 目 标 对 象 归 类 、 事 件 行 为 归 类 、 事 件 特 征 归 类 、 事 件 结 果 归 类 、 攻 击 分 类 、 检 测 设 备 归 类 等 。
◆先 进 的 关 联 算 法
        獬豸日 志 审 计 系 统 的 关 联 分 析 引 擎 本 系 统 的 最 大 亮 点 之 一 , 系 统 内 置 8 大 类 , 83 种 关 联 分 析 规 则 ,通 过 先 进 的 关 联 算 法 使 得 慧 眼 日 志 审 计 系 统 将 资 产 价 值 、事 件 可 信 度 、事 件 优 先 级 等 进 行 综 合 分 析 得 出 事 件 的 风 险 等 级 , 自 动 识 别 需 要 用 户 重 点 关 注 或 处 理 的 安 全 事 件 , 从 而 避 免 有 用 信 息 淹 没 在 大 量 无 效 告 警 事 件 之 中 。 

◆资 产 自 动 发 现 能 力
        獬豸日 志 审 计 系 统 支 持 资 产 自 动 发 现 功 能 ,可 大 大 降 低 管 理 员 工 作 量 。此 外 资 产 价 值 的 自 定 义 功 能 可 使 管 理 员 有 的 放 矢 的 针 对 核 心 资 源 的 事 件 进 行 重 点 关 注 。
◆高 速 检 索 能 力
        獬豸日 志 审 计 系 统 采 用 了 诺立(天津)网络技术有 限 公 司 自 主 开 发 的 基 于 海 量 日 志 索 引 的 日 志 检 索 引 擎 ,避 免 了 在 采 用 关 系 数 据 库 在 处 理 海 量 日 志 数 据 时 的 低 效 率 问 题 ,实 现 了 对 日 志 的 高 速 检 索 能 力 。
◆基 于 资 产 、 脆 弱 性 、 事 件 可 信 度 模 型 的 风 险 关 联 算 法 
        獬豸日 志 审 计 系 统 支 持 CVE 标 准 的 弱 点 漏 洞 信 息 知 识 库 , 同 时 提 供 Nessus 和 OpenVAS 规 则 的 网 络 扫 描 以 及 资 产 漏 洞 发 现 功 能 。 根 据 自 动 入 库 的 资 产 结 合 资 产 的 扫 描 报 告 形 成 客 户 单 位 业 务 的 风 险 报 告 。
◆灵 活 的 查 询 条 件
        獬豸日 志 审 计 系 统 在 接 收 日 志 信 息 时 ,根 据 不 同 的 日 志 种 类 进 行 不 同 的 格 式 化 处 理 ,在 保 留 所 有 日 志 原 始 信 息 的 同 时 将 日 志 根 据 字 段 进 行 分 割 处 理 。
        用 户 通 过獬豸日 志 审 计 系 统 检 索 日 志 时 ,可 以 根 据 字 段 内 容 进 行 精 确 匹 配 ,如 :日 志 源 IP 、日 志 生 成 时 间 等 ; 从 而 实 现 日 志 的 快 速 准 确 定 位 。
用 户 价 值
  • 帮 助 用 户 实 现 日 志 的 集 中 管 理 、统 一 分 析 ,通 过 关 联 分 析 规 则 实 现 日 志 的 多 维 度 关 联 分 析 ,使 企 业 领 导 和 管 理 者 及 时 掌 握 企 业 安 全 风 险 状 况 , 为 领 导 层 进 行 安 全 建 设 决 策 提 供 数 据 依 据 ;
  • 帮 助 用 户 满 足 等 级 保 护 和 行 业 政 策 法 规 的 安 全 审 计 要 求 ;
  • 提 高 用 户 工 作 效 率 ,使 安 全 管 理 者 及 时 发 现 安 全 告 警 事 件 和 违 规 行 为 ,并 减 轻 因 安 全 事 件 给 用 户 造 成 的 损 失 ;
  • 完 善 了 客 户 单 位 的 安 全 体 现 建 设 , 同 时 也 促 进 了 客 户 单 位 的 安 全 保 障 建 设 发 展 。
产品型号NLA1000/NLA2000/NLA3000
产品形态软件/虚拟机/硬件1U/硬件2U
端口数量RJ45*2/可扩展光口电口
CPUNLA1000  Xeon E3-1230/NLA2000和NLA3000 Xeon E5-1620
RAM标配8GB(可扩展)
HDNLA1000 企业级1TB/NLA2000 企业级1TB/NLA3000 企业级1TB*3 RAID5
电源配置NLA1000 单电源/NLA2000和NLA3000  冗余电源
设备部署旁路部署







獬豸日志审计参数:

常见问题

你们的产品是否安全?

您好,我们产品是在最新CentOS 8操作系统运行,系统经过精简和优化,随时修补安全隐患。

我想OEM你们的产品可以吗?

您好,非常欢迎与您的合作,合作方式灵活多样,有意可联系面谈。

收费版和免费版有哪些功能区别?

您好,功能区别请稍等些日,等免费版推出后,会有对比功能表提供给大家。

麒麟堡垒机是你们的产品吗?

您好,麒麟堡垒机是北京中远麒麟科技有限公司产品,该款堡垒机无论从功能性能上属于优秀产品,如有需求的可洽谈更强功能的版本。

免费版什么时间能下载?

您好,免费版我公司正在改版中,预计3月中旬可提供下载。

你们有收费版吗?

您好,我们有收费版,收费版与免费版之间存在功能区别。

TAP是你们的产品吗?

您好,TAP产品是珠海佳讯实业有限公司生产,该公司产品无论从性能和可靠性都非常优异,作为信息审计厂商,TAP设备只是为用户提供整套解决方案的一部分。