日志分析管理系统Sip-Logger

深信服日志分析管理系统针对信息安全事件的“可发现”、“可处理”、“可审计”、“可度量”四大目标进行规划和设计,提供众多基于日志分析功能,如安全日志的集中采集、分析挖掘、合规审计、实时监控、日志二次转发及安全告警等,能够同时满足企业审计合规需求及实际运维分析需求,及时有效的发现异常及违规事件,是企业日常信息安全工作的重要支撑平台。
{{sendMatomoQuery("日志分析管理系统Sip-Logger","数据源管理")}}

数据源管理

更新时间:2023-12-28

平台通过接入数据源对接实现众多第三方产品SYSLOG日志及操作系统的日志信息采集,管理员可查看当前日志接入的情况。通过状态统计,展示出当前已接入设备数,并以天为单位展示日志传输趋势。

 

运行状态设置表示,满足设定的日志传输间隔时,日志源状态就被判定为异常,如下图所示的日志源运行状态。

新增日志源

其中:

日志源名称:输入自定义名称

接入方式:采集器接入方式,如Syslog、winlogbeat、WMI、jdbc、FTP、SFTP等;

解析规则:即采集类型或名称,如360SNA NDAS、Alcatel NOC等;

编码方式:支编码方式一般为UTF-8,同时也支持GBK、ASCII-88IT等上百种编码。

批量日志转发

用户可通过设置转发目的服务器,将采集到的原始日志和解析后日志分别进行转发。

自动解析规则

目标设备通过syslog或者插件的方式发送到SIP-Logger之后,若没有配置日志源和解析规则,就会使用默认的Other规则解析并放入自动解析规则栏,用户通过实际需要可选择确认添加或忽略。