解決方案基于銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,融合多種信息安全技術(shù)和管理理念,通過(guò)主動(dòng)、被動(dòng)結(jié)合的采集方式,實(shí)時(shí)采集客戶網(wǎng)絡(luò)中部署的主機(jī)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備及應(yīng)用系統(tǒng)產(chǎn)生的日志信息,將采集信息匯聚至審計(jì)中心,進(jìn)行集中存儲(chǔ)、備份、審計(jì)、分析、告警等動(dòng)作。實(shí)現(xiàn)了組織、管理、技術(shù)三個(gè)體系的合理調(diào)配,幫助用戶實(shí)現(xiàn)日志全生命周期管理,海量日志記錄分析,掌握全網(wǎng)安全事件,最大化的保障網(wǎng)絡(luò)、主機(jī)和應(yīng)用系統(tǒng)的安全,提高可控機(jī)制的有效性。既滿足自身安全安全建設(shè)的同時(shí),又滿足法律法規(guī)等要求。
芯片架構(gòu):飛騰、龍芯、鯤鵬
操作系統(tǒng):銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10
基礎(chǔ)軟件:數(shù)據(jù)庫(kù)、中間件
應(yīng)用軟件:泰合信息安全運(yùn)營(yíng)中心系統(tǒng)-日志審計(jì)V3.0
基于自主創(chuàng)新路線
依托銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10實(shí)現(xiàn)系統(tǒng)高穩(wěn)定性
通過(guò)國(guó)密算法對(duì)日志加密
精細(xì)和智能的日志范式化
基于策略的安全事件分析
支持自動(dòng)化告警處置
提供豐富靈活的報(bào)表報(bào)告
方案可以廣泛適用于政府、運(yùn)營(yíng)商、金融、教育、醫(yī)療、能源等行業(yè)。通過(guò)日志審計(jì)產(chǎn)品,將所有設(shè)備的日志進(jìn)行統(tǒng)一監(jiān)管,通過(guò)采集的日志,對(duì)其內(nèi)容進(jìn)行分析,從而監(jiān)測(cè)系統(tǒng)性能故障、非法訪問(wèn)、非法或不當(dāng)操作、惡意代碼、攻擊入侵等行為;另外網(wǎng)絡(luò)安全法和其他相關(guān)法規(guī)要求企業(yè)采取監(jiān)測(cè)、記錄網(wǎng)絡(luò)運(yùn)行狀態(tài)、網(wǎng)絡(luò)安全事件的技術(shù)措施,并按規(guī)定留存相關(guān)的網(wǎng)絡(luò)日志。
案例名稱:某法院日志審計(jì)項(xiàng)目
建設(shè)內(nèi)容:某法院信息化資產(chǎn)眾多,并且資產(chǎn)較為分散,各資產(chǎn)類型較多,日志格式也不統(tǒng)一。項(xiàng)目采用了啟明星辰基于飛騰平臺(tái)+銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10系列日志審計(jì)產(chǎn)品,實(shí)現(xiàn)了海量日志統(tǒng)一收集、范式化、存儲(chǔ)、審計(jì)等需求,且滿足相關(guān)法規(guī)標(biāo)準(zhǔn)的符合性要求。
案例名稱:某政府單位日志審計(jì)項(xiàng)目
建設(shè)內(nèi)容:某政府單位日志量大、并且缺乏審計(jì)手段,無(wú)法識(shí)別安全事件、可疑操作、出具各種審計(jì)報(bào)表等。急需建設(shè)日志審計(jì)產(chǎn)品滿足相關(guān)要求。項(xiàng)目采用了啟明星辰基于飛騰平臺(tái)+銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10系列日志審計(jì)產(chǎn)品,實(shí)現(xiàn)了對(duì)分散的海量日志進(jìn)行收集,對(duì)日志格式進(jìn)行規(guī)范化統(tǒng)一描述,同時(shí)能靈活配置審計(jì)緯度和審計(jì)策略,支持快速查詢、統(tǒng)計(jì),實(shí)現(xiàn)對(duì)日志的集中化存儲(chǔ)、分析、審計(jì)和展示,符合相關(guān)法規(guī)標(biāo)準(zhǔn)的符合性要求。