暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
S
SIEM安全大数据分析平台
编辑
简介:SIEM安全大数据分析平台是日志易公司研发的大数据分析平台,全面支持已知、未知、可疑威胁的检测、分析与响应。
简介:SIEM安全大数据分析平台是日志易公司研发的大数据分析平台,全面支持已知、未知、可疑威胁的检测、分析与响应。
产品概览 用户评价

目录

产品简介

SIEM安全大数据分析平台是日志易公司研发的大数据分析平台,全面支持已知、未知、可疑威胁的检测、分析与响应。

产品价值

  • 数据采集、管理、检索
    对各类生产环境的日志数据进行采集、管理、检索和关联分析,这些数据包括不限于安全设备、网络设备、中间件、操作系统、数据库、应用层等所有日志。

  • 调查取证
    结合网络层以及端点层事件分析异常行为,从时间线维度对攻击链溯源,并通过关联分析发现横向扩展行为。

  • 威胁检测、分析与响应
    提供WEB安全、主机安全等常见的事件处理检测规则,关联资产数据、漏洞数据以及情报数据,对威胁事件进行检测、阻断和自动化响应处置。

  • 合规审计
    针对内网用户的异常、违规操作 进行定期审计,并输出合规审计 报告。

产品优势

  • 高性能自研搜索引擎
    底层采用拥有自主知识产权的搜索分析引擎,安全可控,每天处理数百TB新增日志量。

  • 灵活的关联分析
    自研的SPL(Search Processing Language)搜索处理语言,支持数百种函数、指令,通过对不同时间段、不同类型的数据进行对比关联分析,发现新的威胁及异常。

  • 强大的实时计算能力
    提供实时流式计算框架,支持根据不同的安全场景(聚合、关联等),实时对数据进行分析、计算,支持分布式部署。

  • 机器学习能力
    内置回归、预处理、时间预测、分类、聚类等五大类数十种主流机器学习算法,用于检测内部用户及实体异常,实现深度智能安全分析。

所属公司

第北京优特捷信息技术有限公司(日志易)

北京优特捷信息技术有限公司是专注于机器大数据平台、服务和解决方案的供应商,致力于帮助各行各业用户挖掘和利用机器数据价值,提升数字化运营质量,轻松应对IT及业务挑战。

公司推出日志易平台、数据工厂、智能运维AIOps、观察易、安全分析平台、大屏展示等系列产品,一站式解决机器数据采集、清洗、存储、搜索、分析、可视化等需求,帮助企业轻松实现查询统计、业务关联分析、监控告警、可观测性、安全信息与事件管理(SIEM)、用户与实体行为分析(UEBA)、智能运维等应用场景。

相关资料

SIEM安全大数据分析平台 官方地址:https://www.rizhiyi.com/securityevent-manage-platform/

用户评价

0
0
词条统计
创建者:小小亮
编辑次数:1
浏览次数:933
API调用次数:0
贡献者
2022/05/17
2022/05/16