H3C SecCenter CSAP-SA 综合日志审计技术白皮书(2021-01-11).docx
《H3C SecCenter CSAP-SA 综合日志审计技术白皮书(2021-01-11).docx》由会员分享,可在线阅读,更多相关《H3C SecCenter CSAP-SA 综合日志审计技术白皮书(2021-01-11).docx(7页珍藏版)》请在优知文库上搜索。
1、H3C综合日志审计平台技术白皮书1 .系统简介近年来,国内外相继发生的“棱镜门”、域名系统遭攻击、国外情报机构的网络攻击工具曝光、勒索病毒爆发、大规模用户信息泄漏等问题,以及信息通信诈骗等问题不断给我们敲响警钟。日志是对网络信息系统在运行过程中产生的事件的记录。通过日志,信息安全人员可以了解系统的运行状况。通过对安全相关的日志的分析,信息安全人员可以检验信息系统安全机制的有效性。日志审计需求主要源自于两个方面的驱动力。一方面,从企业和组织自身安全的需要出发,日志审计能够帮助用户获悉信息系统的安全运行状态,识别针对信息系统的攻击和入侵,另一方面,识别来自内部的违规和信息泄露,能够为事后的问题分析
2、和调查取证提供必要的信息。综合日志审计平台的需求H3C综合日志审计平台能够通过主被动结合的手段,实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统等产生的海量日志信息,并将这些信息汇集到审计中心,进行集中化存储、备份、查询、审计、告警、响应,并出具丰富的报表报告,获悉全网的整体安全运行态势,实现全生命周期的日志管理。H3C综合日志审计平台功能广、日志采集存储:用曰志,快速管、匈依法M日常运堆管理内网安全风玲阿塔群整设鎏中分析、快涕直费、;)及时发现安全事瑁港定位一件.尽早防护2 .系统架构败分析tra处理届峰雅化H1.C-斗壮区行叫卒H3C综合日志审计平台通过收集来自企
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C SecCenter CSAP-SA 综合日志审计技术白皮书2021-01-11 CSAP SA 综合 日志 审计 技术 白皮书 2021 01 11