登录 | 注册 | 了解网御 | 联系我们  
   
 
首页        解决方案        产品技术        安全服务        支持与下载        合作伙伴        招贤纳士
  安全审计系统  
 UTM 
 防火墙 
 入侵防护系统 
 SSL VPN(SAG) 
 SJW87网络密码机 
 VPN 
 入侵检测系统 
 安全隔离网闸 
 防病毒网关 
 内网安全管理系统 
 安全审计系统 
产品概述 
产品优势 
产品部署 
产品特性与功能 
 
 安全设备管理系统 
 应用安全管理系统 
 异常流量管理系统 
 媒体报价 
 当前位置:  产品技术 >  安全审计系统 >  产品特性与功能
 
 
   
 
 
 

产品性能指标:

产品性能

规格

内容

日志审计能力

最大可接收日志设备数

2000

并发接收日志设备数

200

最大控制台并发数

50

处理能力

日志事件处理能力

1000/

事件分析能力

10亿条日志

运行环境

操作系统

Windows 2000 Server

Windows 2000 Advanced Server

Windows 2000 Professional

Windows XP Professional

Windows 2003 Server

数据库

Sqlserver 2000+SP3

硬件

IA架构服务器/客户机

 

产品特性与功能: 

功能类别

功能描述

日志监视

支持以图形化方式实时监控日志流量的变化趋势

支持实时监控最近日志列表

支持实时监控系统风险状况

支持实时监控系统风险的变化趋势

日志管理

支持对安全设备、网络设备、主机系统进行日志数据采集

支持日志数据的格式解析和分类

支持日志数据的存储、备份、恢复、删除、导入和导出操作

支持灵活的日志信息查询

支持分布式安全审计管理,下级管理中心的日志数据可以发送到上级管理中心进行集中管理

统计分析

支持对包过滤日志、代理日志、入侵攻击事件、病毒入侵事件等十几种日志进行日志统计分析

提供了几十种可以定制的审计报表模板,可以针对访问行为、入侵攻击、流量信息、安全设备管理信息等各类日志生成分析报表,报表支持表格和多种图形表现形式

支持对访问流量、入侵攻击、邮件过滤日志进行TOP10统计分析

支持基于部门、源地址、用户对网络访问控制日志进行统计分析

对于入侵攻击日志,支持按照入侵攻击事件、源地址、被攻击主机进行统计分析,发现攻击源和被攻击主机

对于入侵攻击日志,可以生成入侵攻击事件趋势分析图、TOP10入侵攻击事件趋势分析图、入侵攻击源地址趋势分析图、TOP10入侵攻击源地址趋势分析图、被攻击主机趋势分析图、TOP10被攻击主机趋势分析图

支持按照设备运行状况、设备管理操作对安全设备管理信息统计分析

支持定时生成日志统计报表

在线分析

可以定义各种在线分析规则,在线进行日志分析

通过在线分析,可以发现频繁违规访问、频繁攻击探测(例如SQL注入攻击探测)、暴力登录失败(例如防火墙管理登录、FTP登录,SSH登录等)、端口扫描、分布式拒绝攻击、冲击波135端口攻击、CC连接耗尽攻击、蠕虫病毒等各种攻击行为

针对在线分析发现的攻击行为,可以产生告警信息,告警信息可以通过邮件、SYSLOG等多种方式自动发出

支持设备

支持联想网御全系列安全设备

支持天融信等防火墙设备

支持启明星辰等IDS设备

支持Windows服务器/主机

支持采用SYSLOG协议的网络设备

支持采用SYSLOG协议的安全设备

(注:提供标准化接口,可定制支持第三方设备)

 

 

 
     
   
版权所有:1998-2006 联想网御科技(北京)有限公司 京ICP备05080314号