日志分析管理系统Sip-Logger

深信服日志分析管理系统针对信息安全事件的“可发现”、“可处理”、“可审计”、“可度量”四大目标进行规划和设计,提供众多基于日志分析功能,如安全日志的集中采集、分析挖掘、合规审计、实时监控、日志二次转发及安全告警等,能够同时满足企业审计合规需求及实际运维分析需求,及时有效的发现异常及违规事件,是企业日常信息安全工作的重要支撑平台。
{{sendMatomoQuery("日志分析管理系统Sip-Logger","首页介绍")}}

首页介绍

更新时间:2023-12-28

用户登录平台后默认进入首页的数据概要页面。默认主页可查看日志存储概况、告警总览、设备概况、日志实时监控、数据分布、审计事件总览、告警事件总览、日志统计情况、日志传输趋势。

总览

1.日志存储概况

查看等保存储要求合规情况,日志存储天数与可存天数,日志存储占用空间和系统状况。

               

2.告警总览

查看告警分布情况,以日志关联告警与日志审计告警的时间轴角度展示,点击【查看详情】可进入到具体告警列表详情。         

3.设备概况

查看设备资源与使用情况,展示设备的CPU、内存与硬盘情况。

    

4.日志实时监控

查看日志数据接收概况,展示日志接收总数、每秒传输日志量信息与日志每天接收的折线趋势,其中日志接收总数指用户打开SIP-Logger界面控制台开始计算,每秒传输的日志量为当前设备的eps。

   

5.日志数据分布

可直观查看数据分布情况,展示原始日志数在经过审计与规则分析后的告警数据,统计数据最终分布,点击对应的图标,可跳转查看对应的原始日志来源分布情况。

6.审计事件与关联事件的总览

查看审计事件与关联事件的趋势图与TOP5的信息,可通过【更多】查看事件列表详情。

7.日志统计与日志传输趋势

查看日志类型与等级的统计信息与日志数据的信息统计。

自定义首页

系统在默认内置面板页面外,支持对面板信息的自定义,其中定义类型包含统计类、趋势类、综合类,通过勾选关注卡片信息进行展示内容确定。