
Présentation du produit
Le système d'audit et d'analyse des journaux (gtec - las) est un produit de collecte et d'analyse de journaux de nouvelle génération basé sur la technologie Big Data, capable de collecter, de gérer et d'analyser de manière centralisée toutes sortes d'informations de journal, de collecter de manière centralisée des volumes massifs de données de Journal sur l'ensemble du réseau, de gérer de manière centralisée les journaux, de surveiller en temps réel, d'analyser les alertes, de récupérer rapidement, etc. Les produits répondent aux exigences légales et réglementaires ainsi qu'aux contrôles de conformité aux normes de l'industrie, tout en assurant une gestion de la sécurité unifiée et une analyse approfondie des journaux volumineux générés.
Caractéristiques fonctionnelles
La technologie Big Data permet une récupération à grande vitesse:Moteur de récupération haute vitesse basé sur les applications Big Data, structurant les données de journal non structurées en faisant correspondre des expressions régulières, en extrayant des mots clés, etc., garantissant non seulement que chaque requête est calculée en temps réel, mais également que la réponse est implémentée au niveau des secondes, permettant une récupération rapide et une correspondance précise des journaux massifs.
Analyse visuelle des logs:Des rapports riches peuvent être générés sur la base de l'analyse statistique des données de journal, permettant la visualisation des résultats d'analyse. Le produit offre une variété de tableaux et de représentations graphiques (graphiques linéaires, graphiques statistiques de surface), ce qui réduit la difficulté pour les gestionnaires d'analyser les journaux.
Gestion centralisée des logs massifs:L'acquisition et le stockage de données massives peuvent être automatisés, permettant la collecte et la gestion unifiée de données de journal massives dans un environnement réseau complet, éliminant le risque d'altération et de suppression du stockage de journal local, réduisant les coûts administratifs du stockage décentralisé des journaux et améliorant la fiabilité de la gestion des journaux.
Déploiement simple et efficace:Prend en charge le déploiement de Bypass dans le système sans aucun impact sur le réseau existant. Les produits atteignent essentiellement la configuration zéro, la méthode de Cluster latéral peut soutenir la capacité de collecte, de stockage, d'analyse de l'affichage de journaux de masse.
典型部署

