12.4.1 日志安全审计产品

2025-06-26 17:13:04 更新

(一)基本原理

利用Syslog、Snmptrap、NetFlow、Telnet、SSH、WMI、FTP,SFTP、SCP、JDBC、文件等技术,对分散设备的异构系统日志进行分布采集、集中存储、统计分析、集中管理,便于有关单位机构进行安全合规管理,保护日志信息安全。

(二)主要功能

  1. 日志采集
  2. 日志存储
  3. 日志分析
  4. 日志查询
  5. 事件告警
  6. 统计报表
  7. 系统管理

(三)开源日志平台

Elastic Stack(旧称ELK Stack)