整体架构

产品功能及特点

集中化的日志综合审计

JH-LAS提供强大的日志综合审计功能,为不同层级的用户提供了多视角、多层次的审计视图。

全面的智能收集功能

不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到所有数据。

标准、格式化日志

各种安全事件日志(攻击、入侵、异常)、各种行为事件日志(内控、违规)、各种弱点扫描日志(弱点、漏洞)、各种状态监控日志(可用性、性能、状态)。

创新的日志解析能力

解析规则激活,仅当接收到对应的日志后,规则才会被激活,同时支持未识别日志水印处理,采用多级解析功能和动态规划算法。

先进关联算法

JH-LAS的关联分析引擎采取了In-Memory的设计,全内存运算方式保证了事件分析极高的效率和实时性。

可维护性及可拓展性

系统具有对自身的维护配置功能,如:系统参数设置、系统日志管理等。

采用通用的安全事件标准

JH-LAS根据多年的网络安全经验,总结出了通用标准的安全事件归一化格式和分类体系结构。

灵活的部署方式

JH-LAS采用旁路方式部署,在不改变网络结构的情况下,实现对信息系统产生的事件进行统一的管理和存储。

部署方案

客服