日志管理從分散到集中,提高運維效率、降低成本。 從離線到實時,提高運維實時響應能力。 從手工到自動化、智能化,提高運維分
廣泛的采集對象和采集協議,支持100多種品牌型號。 覆蓋網絡及安全設備、操作系統、數據庫、應用、虛擬化等。
系統內置了針對7大類100多種設備或應用的近500種日志類型的范化策略。內置了100多個范化字段,分析師還可以自定義范化字段
關聯分析、機器學習的行為分析、特定機器學習的專項分析,三合一
基于規則的關聯:通過事件關聯引擎進行規則匹配,識別已知模式的攻擊和違規。 具有3種規則關聯技術具備實時關聯和歷史關聯能力。