系统以IT资产为基础,以业务信息系统为核心,以用户体验为指引,从监控、审计、风险、运维四个维度建立一套可度量的统一业务支撑平台,使得各种用户能够对业务信息系统实现可用性、性能及服务水平的监测,结合内外部威胁情报信息的事件、流、漏洞及安全配置分析、审计、预警与响应,风险及态势的度量与评估,以及标准化、例行化、常态化的安全流程管控,通过面向业务的主动化、智能化安全管理,最终实现业务信息系统的持续安全运营。
特性:
1、一体化的安全管控界面
系统提供了强大的一体化安全管控功能界面,为不同层级的用户提供了多视角、多层次的管理视图
2、面向业务的统一安全管理
业务,是指企业和组织生产经营活动、事务处理等一系列过程的总和;安全管理平台以业务为核心,实现对业务连续性的监控、业务安全性的审计、业务风险的度量,以及业务安全保障工作的持续运行。业务安全为用户提供了一幅业务支撑拓扑地图,使得管理人员能够对业务进行多视角安全管理;通过安全管理平台,用户可以一目了然的洞悉业务当前的运行状况和安全状态
3、全方位的网络系统性能与可用性监控
●系统支持对常规网络设备的性能进行监控;如网络设备、服务器、安全设备、虚拟化系统,数据库等
●系统具备基于故障树的网络故障诊断功能
●支持多种监测协议;如SNMP、TELNET、SSH/SSH2、ODBC、JMX、WebService、HTTP、API
●全方位细粒度监控;通过丰富的可视化图表查看监控指标信息,并进行历史分析
4、智能化的安全事件分析
●系统对收集的各种日志进行范式化处理,将各种不同表达方式的日志转换成的统一的描述形式
●通过丰富的事件分析策略对全网的安全事件进行全方位、多视角、大跨度、细粒度的实时监测、统计分析、查询、调查、追溯、地图定位、可视化分析展示
5、智能化安全事件关联分析
借助先进的智能事件关联分析引擎,系统能够实时不间断地对所有范式化后的日志流进行安全事件关联分析
6、丰富灵活的报表报告
系统内置报表生成调度器,可以定时自动生成日报、周报、月报、季报、年报,并支持以邮件等方式自动投递