RG-BDS 500E-C
銳捷的日志分析平臺,收集、存儲、分析各種安全設備、網絡設備、服務器、主機系統、中間件等日志信息,
實現安全預警和定位到人,滿足日志合規要求。
收集:兼容70多個廠商、200多種設備日志,滿足合規要求
支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多種日志收集方式,內置70多個廠商、200多種網絡設備、
主機服務、安全設備、數據庫、中間件的日志標準化腳本,統一收集日志并建立日志數據庫倉儲,滿足合法合規的要求
存儲:10:1的日志壓縮比,節約日志合規存儲成本
在內存中使用zlib壓縮算法,將緩存的日志數據一次性壓縮到硬盤文件,
無損壓縮比達10比1,大大節約日志存儲6個月的物理空間和成本。
查詢:10億級日志秒級查詢,滿足網監溯源需求
采用Hadoop大數據架構、ElasticSearch(ES)搜索技術,實現10億級日志秒級查詢,滿足網監溯源需求
預警:交換機sFLOW+BDS,監控、識別內網安全風險
內網病毒在接入層擴散,BDS可以采集接入交換機的sFLOW日志,通過對日志的五元組信息進行分析,就可以識別內網安全
事件與風險,可以在其擴散前及時處理。五元組:源IP地址,目的IP地址,源端口,目的端口,協議。
定位:身份認證SAM+BDS,安全事件可以精準定位到人
基于設定的關聯策略對日志信息進行智能分析,符合關聯策略的即報警;
聯動銳捷的SAM系統可以對安全事件精準定位到人,便于安全事件溯源、快速解決。