企業(yè)主機(jī)面臨內(nèi)部操作失誤、惡意行為及外部攻擊滲透等多重安全威脅。日志作為主機(jī)行為的唯一”證據(jù)鏈”,其完整性與可追溯性是合規(guī)與安全管控的重要支點(diǎn)。HKW-LAS1000日志審計系統(tǒng)提供實時、全面、精準(zhǔn)的日志監(jiān)控與審計能力。

一、產(chǎn)品概述

日志審計系統(tǒng)HKW-LAS1000是一款專業(yè)級主機(jī)日志審計系統(tǒng),基于輕量級Agent架構(gòu),無縫兼容主流Linux、Windows及國產(chǎn)操作系統(tǒng)(麒麟、凝思等),自動采集系統(tǒng)日志、安全日志、用戶操作記錄、登錄行為、文件訪問等多類核心事件信息,實現(xiàn)”事前可預(yù)警、事中可阻斷、事后可追溯”的閉環(huán)安全治理目標(biāo)。

首頁概覽

二、核心功能

2.1 日志實時采集

內(nèi)置輕量化Agent,實時監(jiān)控主機(jī)行為,支持syslog、SSH、SFTP、FTP協(xié)議進(jìn)行監(jiān)控。自動采集系統(tǒng)日志、安全日志、用戶操作記錄、登錄行為、文件訪問等多類核心事件信息。

支持日志脫敏存儲、壓縮歸檔、秒級檢索與多維度分析,滿足等保合規(guī)、審計留痕等要求。

2.2 行為分析引擎

融合規(guī)則匹配與智能策略引擎,能夠識別:

  • 非法登錄與賬號暴力破解
  • 權(quán)限提升與關(guān)鍵配置變更
  • 敏感文件訪問
  • 后門植入與網(wǎng)絡(luò)異常活動

支持自定義規(guī)則配置和事件類型,滿足不同業(yè)務(wù)場景下的個性化審計需求。可基于行為鏈建模實現(xiàn)復(fù)雜攻擊路徑的識別與溯源。

2.3 安全告警

系統(tǒng)對采集到的日志數(shù)據(jù)進(jìn)行持續(xù)分析和策略匹配,第一時間發(fā)現(xiàn)高風(fēng)險行為并立即觸發(fā)告警。告警信息可通過郵件、短信、SNMP等多種通道推送。

提供告警歸并、標(biāo)簽標(biāo)記、處置狀態(tài)記錄與溯源回查功能,便于安全團(tuán)隊分類管理與持續(xù)跟蹤。

安全告警與監(jiān)控

2.4 可視化呈現(xiàn)

內(nèi)置強(qiáng)大的可視化模塊,提供儀表盤、熱力圖、趨勢折線圖、風(fēng)險分布圖、行為軌跡圖等組件,覆蓋用戶登錄、文件操作、系統(tǒng)調(diào)用、配置變更等多維度數(shù)據(jù)展示。

首頁儀表盤匯總關(guān)鍵主機(jī)資產(chǎn)的安全態(tài)勢概覽,通過時間軸圖和行為鏈可視化動態(tài)還原攻擊路徑。

可視化儀表盤

三、產(chǎn)品優(yōu)勢

優(yōu)勢說明
開包即用內(nèi)置多種事件類型,自動采集分析
自定義規(guī)則支持自定義事件類型、匹配規(guī)則和解析模板
關(guān)聯(lián)分析同一事件頻次關(guān)聯(lián)、跨事件關(guān)聯(lián)、組合策略分析
全面兼容Windows、Ubuntu、麒麟、凝思等主流系統(tǒng)
界面友好Web2.0技術(shù),一站式快速管理
權(quán)威認(rèn)證公安部銷售許可、中國信息安全認(rèn)證產(chǎn)品、國家保密局認(rèn)證

四、部分功能展示

采集器管理

采集過濾策略

事件類型管理

自定義解析

審計日志展示

報表管理

五、適用場景

  • 等保合規(guī):滿足等保2.0對日志審計的要求
  • 安全運(yùn)維:實時監(jiān)控主機(jī)安全態(tài)勢,快速響應(yīng)異常
  • 故障溯源:通過日志回溯定位故障根因
  • 內(nèi)部審計:監(jiān)控內(nèi)部人員操作行為,防止越權(quán)操作
  • 合規(guī)留痕:操作記錄完整保存,滿足審計要求

六、技術(shù)規(guī)格

項目規(guī)格
架構(gòu)輕量級Agent + 中心管理平臺
支持系統(tǒng)Windows、Linux、麒麟、凝思等
監(jiān)控協(xié)議syslog、SSH、SFTP、FTP
日志存儲脫敏存儲、壓縮歸檔
檢索速度秒級檢索
告警通道郵件、短信、SNMP
可視化儀表盤、熱力圖、趨勢圖、行為鏈

咨詢熱線:400-001-8882