RG-BDS 500E-C
锐捷的日志分析平台,收集、存储、分析各种安全设备、网络设备、服务器、主机系统、中间件等日志信息,
实现安全预警和定位到人,满足日志合规要求。
收集:兼容70多个厂商、200多种设备日志,满足合规要求
支持SYSLOG、WMI、FILE、SNMP trap、DATABASE、SMB等多种日志收集方式,内置70多个厂商、200多种网络设备、
主机服务、安全设备、数据库、中间件的日志标准化脚本,统一收集日志并建立日志数据库仓储,满足合法合规的要求
存储:10:1的日志压缩比,节约日志合规存储成本
在内存中使用zlib压缩算法,将缓存的日志数据一次性压缩到硬盘文件,
无损压缩比达10比1,大大节约日志存储6个月的物理空间和成本。
查询:10亿级日志秒级查询,满足网监溯源需求
采用Hadoop大数据架构、ElasticSearch(ES)搜索技术,实现10亿级日志秒级查询,满足网监溯源需求
预警:交换机sFLOW+BDS,监控、识别内网安全风险
内网病毒在接入层扩散,BDS可以采集接入交换机的sFLOW日志,通过对日志的五元组信息进行分析,就可以识别内网安全
事件与风险,可以在其扩散前及时处理。五元组:源IP地址,目的IP地址,源端口,目的端口,协议。
定位:身份认证SAM+BDS,安全事件可以精准定位到人
基于设定的关联策略对日志信息进行智能分析,符合关联策略的即报警;
联动锐捷的SAM系统可以对安全事件精准定位到人,便于安全事件溯源、快速解决。