國家政策法規及行業標準中均明確對日志保存提出要求,日志保存已成為我校滿足合規內控要求所必須的功能。某大學需要部署一套基于大數據的安全日志分析系統,統一收集分析所有系統主機、網絡設備運行日志,幫助我校更好監控和保障信息系統運行,及時識別針對信息系統的入侵攻擊、內部違規等信息。
大數據安全日志分析系統通過實時采集不同廠商的安全設備、網絡設備、主機、操作系統以及各種應用系統產生的日志信息,然后經過統一的日志管理處理,如日志范式化處理等,將采集來的海量的異構的日志信息進行集中化的解析和存儲。為今后我校安全大數據研究提供大量的結構化數據,為數據的挖掘及關聯分析、歷史查詢提供數據支撐。
01主動應對
在安全威脅和IT環境不斷發展變化的今天,學校的日志集中管理已經成為我校的剛性需求。通過大數據安全日志分析系統可以解決我校日志分散、種類繁多、數量巨大的問題,高效的收集日志、處理日志、分析提取日志時間,可提升我校的日常運維效率、變被動審計為主動告警。
02等保合規
協助學校滿足等保合規要求,如: 2017年6月1日起施行的《中華人民共和國網絡安全法》、等級保護2.0以及其他行業的合規性要求。網絡、主機、應用安全三部分日志留存不少于6個月。