產品功能

數據采集

關聯分析

深度溯源

安全預警

實時監測

多維統計
產品優勢
數據采集多樣化
支持交換機鏡像口流量采集,同時支持采集IEC104、OPC-UA、Modbus-TCP等工業協議數據。
日志類型歸一化
基于日志關聯的事件對象、事件行為、事件特征、事件結果、攻擊類型、設備類型等屬性對日志進行歸一化處理,將攻擊、入侵、異常等歸類為安全日志,違規、外聯歸類為行為日志,漏洞歸類為掃描日志,性能、可用性、運行狀態歸類為監控日志。
關聯分析智能化
采用范式化、歸一化等處理方式,對采集到的全量日志進行過濾、匯總,通過內置分析引擎的邊緣計算能力對匯總后的日志進行智能化關聯分析,將分析結果匯總上報,高效賦能態勢感知平臺。
安全管理規范化
管理員運維登錄采用口令+UKey雙因子認證,僅允許合法運維人員登錄系統,UKey內置SM2證書,采用國密算法進行身份認證及傳輸加密,充分保障遠程運維安全性、可靠性。同時本地運維采用私有協議進行通訊,非http/https協議,更加安全可靠。
部署實施便捷化
采用旁路部署方式,無需改動網絡拓撲,即插即用。同時系統內置了300多種日志解析規則庫及豐富多樣的審計場景和安全分析場景,提升部署效率,降低實施成本。