中文   |   English
安全 当前位置:首页 > 产品与技术 > 产品中心 > 代理产品

产品与技术

ArcSight Logger

概述

 

ArcSight Logger是一种通用日志管理解决方案,将任何类型的企业日志数据的搜索、报告、警告和分析统一起来,使其成为唯一具有收集、分析和存储现代网络产生的海量数据能力的产品。该产品支持多种应用选择,而且能够作为设备或软件安装使用。
 
客户面临的挑战
 
各类组织面临着不断演进的安全威胁,不断增加的合规性负担,以及满足苛刻服务水平要求的压力。
 
产品介绍
 
ArcSight Logger提供的日志管理解决方案,主要应用在以下几个场景:
 
  希望提高IT运维水平,通过日志快速侦测定位威胁和改善服务水平协议(SLA);
  面临合规审计要求,如SOX、PCI、ISO27001等;
  出于信息安全考虑,收集和存储日志作为后续分析处理和调查取证。
 
产品亮点
 
  全面俘获:来自三百多个不同来源的原始和立即可用的日志数据;
  高效分析:高性能互动式搜索,综合性的细分报告和实时警告;
  用途广泛:架构独特的解决方案,可以满足各类团队的需求,以及与安全、合规、IT操作和应用程序开发;
  综合的日志聚合功能:原始数据及优化的400多种不同来源的日志收集;
  易于部署和管理:日志聚合功能与 ArcSight Logger 强化的硬件化设备、优化的文件存储和内置的监控功能无缝集成。无需数据库管理专业技术,100% 基于 Web 的图形用户界面,无需安装客户端,进一步简化了部署工作;
  动态和分布查询:ArcSight Logger基于 Web 的搜索界面简单易用,通过它可执行简单搜索,也可以输入正则表达式和布尔逻辑符执行复杂查询,用户使用向下钻取(drill-down)和钻过(drill-across)功能可以直观地对存储在任意数量的 ArcSight Logger 设备中的数以万亿兆的数据进行查询,从而增加动态结果集的大小;
  审计质量日志存储库:安全收集和存储日志、执行完整性检查、细粒度访问控制,并自动应用保存时长策略;
  强大的分析和报表功能:综合报表和实时告警引擎,带预置合规内容,满足合规审计要求;
  可扩展性:ArcSight  Logger支持分布式和堆叠式部署,满足企业扩展需求,同时ArcSight Logger 可与 ArcSight 市场领先的 SIEM 产品 ArcSight  ESM双向集成。
 
客户受益
 
  综合收集 
 
ArcSight Logger 可通过立即可用的ArcSight连接器从任何日志产生来源中收集数据,并且支持从任何系统日志或以档案为基础的日志来源收集原始日志。ArcSight连接器对来自三百多个不同的日志产生来源的日志数据进行收集、分类和标准化。此外,通过ArcSight FlexConnector工具,日志收集来源即可扩展到自定义和内部应用程序上。
 
  富集数据,简化分析
 
ArcSight Logger使用ArcSight通用事件格式(CEF),该格式不需要熟悉各种专用日志格式,因此,避免了针对设备或经销商进行专门分析或了解的需要。而且,所有发送给ArcSight日志记录器的原始数据也要充分加以索引,并且适用于通过诸如谷歌等简单的搜索门户进行快速搜索和报告。需要关注的搜索图案可以通过SMTP、SNMP或系统日志轻松转换成为实时警报,用于快速检测和减缓安全问题。
 
  企业可扩展性
 
ArcSight Logger能够以多种执行方式进行工作,既可以作为应用程序也可以作为软件。具有多个管理域或安全管理服务提供商(MSSP)的大型企业可以选择以分布式方式、梯级层级方式或者端对端方式,采用多个ArcSight Logger产品扩展其能力和性能。以职能为基础的存取控制对系统数据和事件数据都能予以防护。
 
  无与伦比的性能
 
大多数日志管理工具对快速日志分析的支持都只是通过牺牲收集率和存储效率,或者是通过要求更多硬件资源达成的。ArcSight日志记录器采用独一无二的结构设计将这种牺牲降到最低,因此,使一个单一的实例就能以高达每秒100,000个事件的速率俘获原始日志,并且压缩和存储多达42TB的日志数据,并以每秒几百万次事件的速度执行搜索。
 
  灵活的存储方式
 
ArcSight Logger提供多种存储方案。除了以RAID为基础的设备机载存储方式外,软件和仪器解决方案也可以平衡现有的NAS、DAS或SAN投入,作为初始数据存储。无论该存储方式是否为机载或非机载方式,日志数据都会以平均10:1的比率得到有效的压缩。
 
相关成功案例
 
 东方证券
 
产品: ArcSight  Express/ ArcSight  Logger
使用案例:安全边界监控/服务器访问行为监控/异常行为监控/日志实时搜素/日志长期存储
 
 浦发银行卡中心
 
产品: ArcSight  Logger
使用案例:日志实时搜素/日志长期存储/操作系统监控报表/网络安全设备监控报表
 
相关产品