登录
EN

综合日志审计解决方案

首页 / 安全方案 /综合日志审计解决方案
需求分析
  • 是否缺少全面日志采集、标准化处理、分析、告警技术
  • 信息系统运维是否缺乏有效管理,系统权限过大
  • 是否有系统数据使用管理
  • 是否建立符合国家要求的信息安全审计体系
方案架构

本项目主要实现用户安全审计需求,设计建设综合日志审计平台,通过三款产品灵志日志审计系统、运维管理审计系统、数据库日志审计系统,实现:网络设备和系统日志、安全运维操作日志、数据库操作审计日志等的采集、存储、关联分析、实时告警等功能。 


综合日志审计平台为安全管理人员实时提供信息系统整体安全情况,及时发现系统异常事件及非法访问行为;综合日志审计平台同步外部安全威胁数据,包括最新威胁情报、安全资讯、漏洞通告等安全动态信息,根据业务系统安全事件结合最新安全动态信息,实现事前预警、事中分析、事后追查,对综合日志信息进行全方位安全审计。  

  

灵志日志审计系统通过集中采集各类系统中的安全事件(如网络攻击、防病毒等)、用户访问记录、系统运行日志、系统运行状态、网络存取日志等各类信息,经过规范化、过滤、归并和告警分析等处理后,以统一格式的日志形式进行集中存储和管理。 


运维管理审计系统对运维人员操作网络设备、安全设备、服务器等进行管理审计,禁止运维人员账户冒用、越权操作,有效控制高危命令使用,并事后进行综合审计于一体的集中运维管理系统,满足安全管理与合规审计要求,有效管理设备运维安全风险。 


数据库日志审计系统采用双向审计机制,将数据库的各种访问操作,解析还原为SQL的操作语句,通过安全规则匹配违规操作,并及时告警。    


方案特色
  • 实现信息系统日志全生命周期管理
  • 实现日常运维操作管理和审计
  • 对数据库数据的操作进行全面审计
  • 加快信息安全事件定位和处理
应用场景
  • 金融行业综合日志审计
  • 能源行业综合日志审计