解決方案基于銀河麒麟高級服務器操作系統V10和銀河麒麟桌面操作系統V10,采用國產CPU和國產整機提供自主創新、安全穩定、靈活高效的底層支持,搭建奇安信網神SecFox日志收集與分析系統,采用大數據技術和智能分析方法,集日志采集與存儲、日志歸一化、交互式分析、關聯分析、儀表板、報表統計、告警管理等功能于一身,實現網絡中的網絡設備、安全設備、操作系統、虛擬化及云、數據庫、中間件及應用系統等日志、警報信息的全面采集、存儲、分析和展示,全面滿足各個行業及組織對日志的安全合規管理和審計分析需求。
芯片架構:飛騰、鯤鵬、龍芯、兆芯、海光
操作系統:銀河麒麟高級服務器操作系統V10、銀河麒麟桌面操作系統V10
應用軟件:網神SecFox日志收集與分析系統V5.0
基于銀河麒麟高級服務器操作系統V10和銀河麒麟桌面操作系統V10打造,安全可靠、性能優異
全面的采集與數據治理
精準的溯源定位
強大的交互式分析
可彈性擴展的關聯分析
豐富的合規模板
豐富的二次開發API接口
靈活的部署方式
該方案不僅可以幫助各行業客戶滿足合規性管理要求,還可以基于海量日志進行安全分析,以期望從日志中發現組織中的違規行為和安全威脅。具體應用場景:
1.網安法和等保合規
2.安全策略審計
3.攻擊與威脅檢測
4.IT運維與故障排查
5.業務統計分析
案例名稱:某省信息中心電子政務外網日志管理建設
建設內容:通過可擴展分布式部署方案(主節點、分布式計算存儲節點)對電子政務外網和互聯網區2400+設備海量日志進行集中采集、存儲和審計,實現不同安全域日志集中管理。
案例價值:一方面有效解決了用戶不同等級的安全域的海量日志數據的集中審計和日志保存180天的問題,滿足了網安法和等保2.0的合規管理要求。另外可靠的分布式彈性擴展能力為組織持續發展提供保障。
案例名稱:某支付公司日志審計項目
建設內容:雙機高可用(HA)部署,并將主備機器構建為數據集群,實現分片和副本1:1,基于銀河麒麟高級服務器操作系統,既實現了日志數據的高可靠又減少了日志數據在雙機之間移動對IO和計算資源的消耗。
案例價值:通過合規報表制作滿足金融行業監管層審計要求,并通過關聯規則分析,幫助客戶客戶實時審計出異常安全策略和違規行為,提升安全管理效率。另外雙機高可用(HA)部署方案滿足金融行業客戶對信息系統高可靠的要求。