支持批量導(dǎo)入和導(dǎo)出資產(chǎn),支持手動(dòng)添加資產(chǎn);
支持資產(chǎn)監(jiān)控,對資產(chǎn)的 CPU、內(nèi)存、磁盤等使用情況進(jìn)行監(jiān)控。
支持Syslog、SNMP walk、文件、WMI 和數(shù)據(jù)庫等方式進(jìn)行數(shù)據(jù)采集;
支持通過 Agent 采集網(wǎng)絡(luò)流量包日志數(shù)據(jù)。
支持關(guān)聯(lián)事件展示,分頁展示關(guān)聯(lián)事件,模糊搜索關(guān)聯(lián)事件;
支持關(guān)聯(lián)事件追溯,追溯到日志查詢界面,還原生成關(guān)聯(lián)事件的日志信息。
支持三權(quán)分立,不同的用戶分配不同的角色權(quán)限;
支持登錄策略、密碼策略管理。
支持對解析規(guī)則、告警規(guī)則、過濾規(guī)則、關(guān)聯(lián)規(guī)則、授權(quán)規(guī)則等規(guī)則進(jìn)行配置。
支持內(nèi)置報(bào)表和自定義報(bào)表,報(bào)表導(dǎo)出格式支持PDF、Word、HTML 等。
支持對網(wǎng)絡(luò)安全設(shè)備、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫、主機(jī)日志等主流日志進(jìn)行采集,同時(shí)支持定制化采集。
無需通過嚴(yán)格的規(guī)范化數(shù)據(jù)索引,可通過關(guān)鍵字方式進(jìn)行查找,可降低工作量提高搜索精度。
采用多級解析功能和動(dòng)態(tài)規(guī)劃算法,實(shí)現(xiàn)靈活的未解析日志事件處理。
關(guān)聯(lián)引擎采用先進(jìn)的關(guān)聯(lián)算法,保證事件分析的高效性和實(shí)時(shí)性,提高了分析速度、分析維度和靈活性。
可配置過濾和聚合功能,從而消除無關(guān)數(shù)據(jù),并合并重復(fù)的設(shè)備日志,極大地降低了運(yùn)維工作量。
日志采集過程中,不斷地進(jìn)行連接檢查和完整性檢查,并對傳輸鏈各環(huán)節(jié)進(jìn)行監(jiān)控,確保日志數(shù)據(jù)的完整性。