日志分析管理系统Sip-Logger

深信服日志分析管理系统针对信息安全事件的“可发现”、“可处理”、“可审计”、“可度量”四大目标进行规划和设计,提供众多基于日志分析功能,如安全日志的集中采集、分析挖掘、合规审计、实时监控、日志二次转发及安全告警等,能够同时满足企业审计合规需求及实际运维分析需求,及时有效的发现异常及违规事件,是企业日常信息安全工作的重要支撑平台。
{{sendMatomoQuery("日志分析管理系统Sip-Logger","版本最新动态")}}

版本最新动态

更新时间:2023-12-28

各版本的上线时间请参考升级包更新时间:点击查看

v3.0.22

新增/优化功能介绍

1、支持集群部署

2、数据源告警

3、第三方API对接

4、告警推送

5、网口聚合

6、优化功能

1)优化数据源相关功能

2)优化FTP备份支持非标准端口

3)优化升级设备以及设备重启时提示文案

4)优化日志检索筛选

5)外置存储支持修改密码

6)密码策略有效期支持0到365,其中 0 为不限制

v3.0.13

 

【新增】
1.支持acheck巡检工具
2.日志源页面中的解析规则列,支持筛选功能
3.新增系统告警在首页弹窗提示
4.数据源支持批量停止与开启
5.邮件告警支持自定义标题
【优化】
1.优化报表导出功能,新增深信服vpn、ips报表导出,网络设备报表全部支持
2.优化首页磁盘容量显示效果
3.日志检索默认时间改为最近24小时,加快显示
4.数据源接入默认改为管道聚合模式
5.存储空间告警阀值最高限制改为90%
6.日志导出支持后台导出7.优化其他后台功能,解决其他历史bug

v3.0.12


1、增加UDP日志转发方式
2、增加数据源聚合模式,提高数据源接入数量
3、优化首页日志传输趋势、日志存储天数
4、优化原始日志存储方式,保存更多的日志内容
5、修复log4j、部分账户存在越权等安全问题
6、修复首页磁盘、cpu统计不准确的问题
7、修复历史遗留问题,提示系统稳定性

v3.0.11


1、通过升级数据库版本,解决了在接入一定量日志后,由于内存不足导致的无法存储的问题。
2、通过变更机制,解决了由于数据源时间不对,导致日志存储不可控的问题,大大降低磁盘爆满的风险。
3、通过更新规则和优化报表查询逻辑,解决了报表导出后没有深信服AC和AF的日志问题。
4、新增配置向导功能:配置向导会在用户发货、升级、恢复出厂等场景下,引导用户进行必要的配置,特别是磁盘和日志的邮件告警,提高设备的运维效率。

v3.0.7


1、增加等保合规检测模块
2、修复历史遗留问题若干

 

v3.0.5


1 、全新UI
2 、新增资产扫描
3 、新增日志导入
4 、新增自定义Logo设置
5 、新增U盘恢复密码
6 、新增知识库分类
7 、新增采集策略分类
8 、 日志接入支持IPV6
9 、数据源支持导入
10 、数据源支持编辑采集规则
11 、单IP支持多个数据源接入
12 、审计策略支持自定义
13 、优化规则库升级
14 、修复历史问题若干


 v3.0.4

 

【新增】外置存储
 1.扩展日志存储空间,保障日志的存放时间。 

【新增】产品合规适配 
1.支持 USB UKEY 登录认证。 
2.管理员账号改进: 
(1)仅超级管理员能新增角色、用户,系统管理员不能新增角色、用户。
(2)支持修改 admin 账号密码,修改后需要重新登录。
(3)支持修改 HTTPS 端口,修改后需要使用新端口访问前台页面;支持修改SSH端口,修改后需要使用新端口连接后台。