艾科IDLog下一代日志审计解决方案

时间:2020-04-04 14:47   tags: 苏州数据安全解决方案  

随着网络规模的不断扩大,网络中存在各种网络设备、安全设备、工作站、服务器、各种操作系统和应用系统,网络环境变得越来越复杂,网络安全运维的难度也越来越大。
加之《中华人民共和国网络安全法》明确要求网络运营者应当采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月,
该要求远高于《信息系统安全等级保护基本要求》中只需要记录各种相关日志的要求;同时传统SQL 存储日志审计技术难以满足上亿级日志量的实时检索要求,
一般日志量达到千万条时就难以查询检索。因此需要一个满足海量日志存储和分析的日志运维管理平台。




IDLog 下一代日志审计系统部署方式简单灵活,只需为其分配一个独立IP 地址即可接入网络使用(推荐使用至少两个网口,一个作为管理口,其他作为数据采集口)。
IDLog 在部署时可以有两种方式:单台IDLog 独立部署和多台IDLog 云架构部署。
①单台IDLog 独立部署时,所有日志数据源直接指向IDLog 数据采集口,路由可达即可完成部署,通过Web 进行管理,高效快捷。
IDLog 提供多个型号,适应各行业不同规模的客户群。
②当用户数据中心是中心机房模式或异地模式时,则推荐其采用云架构部署。中心机房模式,主要用于处理单个网络的超大数据量;
异地模式,主要用于处理分支机构多、机构间带宽有限,需要全局统计报表。采用云架构部署,可以大大提升设备的计算能力和存储能力,
满足用户超大日志数据量的存储和查询计算需求,同时还可提升设备的可靠性,只要有50% 以上的设备存活,整个云架构集群就能够正常对外提供服务。
云架构部署时,日志数据源可以指向统一管理的虚拟IP 地址,也可根据需要指向具体设备的物理IP 地址;
同时管理员可以通过虚拟IP 地址集中管理所有日志数据,也可单独通过某台设备的物理IP 地址登录进行针对性管理。



宇之成信息技术(苏州)有限公司
官网:
www.baiducto.com
电话:0512-87812389
手机:17351111505

微信:18662511375
QQ 
632159817
邮箱:szadmin@yzc-it.cn

日志审计 苏州