SIEM安全大数据分析平台

全面支持已知、未知、可疑威胁的检测、分析与响应

产品简介

日志易UEBA基于自研高性能数据搜索引擎Beaver和低代码编程语言SPL(Search Processing Language),具备独立的日志以及流量采集能力,能够对各类日志进行采集,以强大的数据统计分析和挖掘能力,实现多维度异常检测与分析。


日志易SOAR具备对第三方设备/系统接口对接能力、剧本编排能力以及任务管理能力,通过预定义的剧本形成标准化流程,对不同类型的安全事件实现自动化响应,将企业的安全运营流程数字化管理,有效提高安全事件响应效率。


功能优势

  • 高性能自研搜索引擎

    底层采用拥有自主知识产权的搜索分析引擎,安全可控,每天处理数百TB新增日志量。

  • 灵活的关联分析

    自研的SPL(Search Processing Language)搜索处理语言,支持数百种函数、指令,通过对不同时间段、不同类型的数据进行对比关联分析,发现新的威胁及异常。

  • 强大的实时计算能力

    提供实时流式计算框架,支持根据不同的安全场景(聚合、关联等),实时对数据进行分析、计算,支持分布式部署。

  • 机器学习能力

    内置回归、预处理、时间预测、分类、聚类等五大类数十种主流机器学习算法,用于检测内部用户及实体异常,实现深度智能安全分析。

场景及价值

  • 数据采集、管理、检索

    对各类生产环境的日志数据进行采集、管理、检索和关联分析,这些数据包括不限于安全设备、网络设备、中间件、操作系统、数据库、应用层等所有日志。

  • 调查取证

    结合网络层以及端点层事件分析异常行为,从时间线维度对攻击链溯源,并通过关联分析发现横向扩展行为。

  • 威胁检测、分析与响应

    提供WEB安全、主机安全等常见的事件处理检测规则,关联资产数据、漏洞数据以及情报数据,对威胁事件进行检测、阻断和自动化响应处置。

  • 合规审计

    针对内网用户的异常、违规操作进行定期审计,并输出合规审计报告。

昆仑联通咨询中心

昆仑联通专业服务团队将为您提供解决方案推荐、产品选型等专业售前咨询服务,助您数字化转型!
服务热线请拨打:400-100-7040

我已阅读并同意《隐私保护政策》

温馨提示: 1、反馈会在1个工作日内和您联系(工作时间周一至周五9:00-18:00) 2、紧急问题请拨打400-100-7040 进行快速解答

网站右侧客服图片