杭州帕拉迪網絡科技有限公司在和多家商業銀行交流如何建立日志分析平臺的過程中,總結目前主要的需求有以下幾點:
1. 海量日志分散存儲,事后查找耗時耗力,缺少第三方的集中日志收集儲存平臺,這既不安全也不符合合規要求;2. 日志快速查找、定位分析,這能夠提高修復故障的效率,減少損失;
3. 能夠根據日志類型和內容預設安全策略,一旦日志匹配策略隨即促發告警;
4. IT部門在向公司管理層做匯報和監管部門檢查的時候,需要形成日志報表;
5. 日志的關聯分析,各個節點都是獨立的,但是一個應用系統需要完整的日志數據流才能獲取有用信息。
帕拉迪日志安全分析系統(簡稱“iLOG”)是帕拉迪科技有限公司自行研制開發的基于大數據技術的新一代日志收集和分析產品。iLOG是一個能夠集中收集、管理、分析各類日志信息的日志處理平臺,能夠對全網海量的日志數據進行集中收集,實現日志的集中管理、實時監控、告警分析、快速檢索等。iLOG既可以滿足相關法律法規以及行業標準的合規性檢查,又能切實的對產生的海量日志進行統一安全管理與深度分析。
通過部署iLOG,可以自動化地對海量數據進行采集和存儲,實現對全網網絡環境中海量日志數據的收集和統一管理,消除了本地日志存儲可能被篡改和刪除的風險,降低了日志分散存儲的管理成本,提高了日志管理的可靠性;
iLOG采用帕拉迪自主研發的基于大數據應用的高速檢索引擎,通過匹配正則表達式、提取關鍵字等方式將非結構化的日志數據結構化,不僅保證每次查詢都是實時計算,而且都能在秒級以內實現響應,實現對海量日志的快速檢索和精確匹配;
國家主管部門為加強網絡安全體系建設先后推出了等級保護、分級保護以及網絡安全法等法律法規,這些法律法規都直接或者間接地指出了要將日志審計作為信息系統審計的基本技術手段。iLOG可以為用戶開展合規性建設工作提供技術支撐,為企業法規遵從提供有力證據;
iLOG可以在對日志數據進行統計分析的基礎上生成豐富的報表,實現分析結果可視化。iLOG提供多種表格和圖形表現形式(折線圖、面積統計圖),降低了管理人員對日志分析的難度;
iLOG支持單點部署和集群部署,可以按照客戶實際需求進行資源擴展,降低不必要的資源浪費。
部署方式
2. 對用戶業務日志進行關聯分析,準確描繪消費者畫像,為業務發展提供方向;
3. 對安全設備日志進行關聯分析,準確追蹤攻擊者攻擊路徑,為安全分析人員提供便利;
4. 記錄跟蹤網絡運行狀態,為用戶開展合規性建設工作提供技術支撐,為企業法規遵從提供有力證據。
-
中信信托
-
人民保險
-
平安保險
-
招商證券
-
中信銀行
-
浙商銀行
-
天弘基金
-
東方證券
-
國家開發銀行
-
人民銀行
-
東亞銀行
-
民生證券
-
稠州銀行
-
安邦保險
-
恒生電子