iSIEM(帕拉迪帕拉迪安全事件大數據平台)
産品概述
《Verizon 2021年(nián)數據洩露調查報告》,該報告基于全球83個貢獻組織,分析了5358起數據洩漏事件。其中85%的(de)數據洩露涉及人的(de)因素,人為(wèi)疏忽依然是安全的(de)最大威脅。要緩解信息破壞和(hé)信息洩露,必須進行(xíng)日志審計,而随着網絡結構複雜化,數據體系龐雜化,信息安全管理(lǐ)與維護的(de)難度也日趨上升;

尤其是對于安全管理(lǐ)人員來說,僅靠人力已經無法完成海量安全日志的(de)有(yǒu)效管理(lǐ)和(hé)分析。針對以上問題,一(yī)款基于大數據技術的(de)日志分析産品——安全事件大數據平台(iSIEM)應運而生。

帕拉迪安全事件大數據平台(簡稱iSIEM)是杭州帕拉迪網絡科(kē)技有(yǒu)限公司自(zì)行(xíng)研制開發的(de)基于大數據技術的(de)新一(yī)代日志收集和(hé)分析産品。iSIEM能夠對全網海量的(de)日志數據進行(xíng)集中收集,實現日志的(de)集中管理(lǐ)、實時監控、告警分析、快速檢索。通過生成豐富的(de)視(shì)圖報表,可(kě)以協助管理(lǐ)者及時獲悉全網整體運行(xíng)态勢,為(wèi)各種法案(等保、ISO27001、SOX、PCI DSS等)生成合規性報表。

iSIEM可(kě)以支持全網全部設備資産産生的(de)日志數據,如(rú):系統日志(Windows、Linux、UNIX等等),網絡設備(路由、交換機(jī)),應用程序(Oracle、Apache),安全設備日志等等。


部署方式

企業和(hé)組織的(de)網絡架構形态多樣,iSIEM充分考慮各類客戶的(de)實際情況,依托于大數據架構的(de)良好伸縮性和(hé)擴展性,既可(kě)以獨立配置,滿足小型網絡的(de)需求,也可(kě)以分布式和(hé)集群部署,滿足大型網絡的(de)需求。


産品優勢
1.深度關聯分析
系統支持對多級事件關聯分析,不限制聚合事件層級,每一(yī)級聚合事件獨立設定過濾條件和(hé)聚合條件,每一(yī)級事件時序可(kě)靈活定義,防止攻擊窗口期規避。深度分析能力幫助客戶過濾無價值告警,預先感知風險;
2.大數據技術實現高(gāo)速檢索
帕拉迪自(zì)主研發的(de)大數據應用高(gāo)速檢索引擎,實現億級數據多條件查詢的(de)秒級響應,提供iQL搜索語法,可(kě)靈活對任意字段、關鍵字、正則、通配符、邏輯關系進行(xíng)任意組合查詢,快速定位事件;
3.事件深度分析告警
基于安全事件深度分析,多個事件維度探測威脅行(xíng)為(wèi),支持告警事件上下文分析和(hé)數據下鑽;
4.海量日志集中管理(lǐ)
系統可(kě)以對海量數據進行(xíng)自(zì)動化采集和(hé)存儲,實現對全網環境中海量日志數據的(de)集中收集和(hé)統一(yī)管理(lǐ);
5.可(kě)視(shì)化日志分析
在日志數據進行(xíng)統計分析的(de)基礎上實現可(kě)視(shì)化事件審計、報表展現、靈活可(kě)自(zì)定義的(de)儀表盤監控;
6.高(gāo)度可(kě)擴展性
支持單點部署和(hé)集群/分級部署,可(kě)以按照客戶實際需求進行(xíng)資源擴展,減少不必要的(de)資源浪費。
客戶收益
1.安全管理(lǐ)收益
多級事件關聯分析、過濾無價值告警、追蹤溯源攻擊事件、深度解析問題原因、提升安全事件管理(lǐ)效率;
2.審計管理(lǐ)收益
實現日志集中審計;基于大數據存儲和(hé)分析框架,億級數據秒級查詢響應;提供iQL搜索語法靈活設定搜索條件;同時滿足第三方審計合規需求;
3.運維管理(lǐ)收益
各類基礎設施的(de)數據采集、存儲及分析;實現實時監控、及時發現故障瓶頸、提升排障效率;集中大屏監控,減少管理(lǐ)者工作量;
4.協作管理(lǐ)收益
對不同角色、不同用戶劃分不同的(de)數據訪問權限,可(kě)在保障權限可(kě)控的(de)前提下,讓更多不同部門人員參與到安全日志分析的(de)場景中,有(yǒu)利于提高(gāo)溝通的(de)效率。
經典案例
  • 三峽都市(shì)報
  • 中國(guó)二十二冶金所
  • 武漢市(shì)兒童醫院
  • 武漢市(shì)第八醫院
  • 三峽财務有(yǒu)限責任公司
  • 大唐發電
  • 廣汽集團
  • 天弘基金
  • 中冶重工
  • 武漢鬥魚網絡科(kē)技
  • 恒生電子(zǐ)
  • 寶鋼集團
Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪網絡科(kē)技有(yǒu)限公司