整体架构

产品功能及特点
集中化的日志综合审计JH-LAS提供强大的日志综合审计功能,为不同层级的用户提供了多视角、多层次的审计视图。
全面的智能收集功能不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到所有数据。
标准、格式化日志各种安全事件日志(攻击、入侵、异常)、各种行为事件日志(内控、违规)、各种弱点扫描日志(弱点、漏洞)、各种状态监控日志(可用性、性能、状态)。
创新的日志解析能力解析规则激活,仅当接收到对应的日志后,规则才会被激活,同时支持未识别日志水印处理,采用多级解析功能和动态规划算法。
先进关联算法JH-LAS的关联分析引擎采取了In-Memory的设计,全内存运算方式保证了事件分析极高的效率和实时性。
可维护性及可拓展性系统具有对自身的维护配置功能,如:系统参数设置、系统日志管理等。
采用通用的安全事件标准JH-LAS根据多年的网络安全经验,总结出了通用标准的安全事件归一化格式和分类体系结构。
灵活的部署方式JH-LAS采用旁路方式部署,在不改变网络结构的情况下,实现对信息系统产生的事件进行统一的管理和存储。




















