中锐泓安全运营平台是以大数据架构为基础,能够对各种多源异构数据源产生的日志进行收集、过滤、格式化、归并、存储,并提供诸如模式匹配、风险分析、异常检测等能力,使用户对整个网络的运行状态进行实时监控和管理,对各种安全事件进行分析、统计和关联,并及时预警,提供快速响应能力。
运用API、JDBC、SysLog、Kafka等接口和协议采集不同厂商、云平台的安全设备日志。
运用安全事件关联规则和安全组件分析模型,对异常行为的数据进行综合分析和研判。
通过分析模块传递的异常攻击信息,联动相关安全设备对攻击源进行封禁措施,防止事态蔓延。
运用仪表盘监控、规则事件监控、实时预警监控以及大屏集中监控的方式使安全事件可视化。
平台由专业技术研发和服务团队提供支撑。
平台具备大容量日志处理能力,足以应对海量的日志。
平台具有快速高效的日志加工处理性能。
平台能够快速实现各品牌安全组件的资源整合。
可根据不同的应用场景进行安全模型、事件规则、监控大屏快速定制。
帮助企业提升安全运营能力与效果。
显著降低平台采购成本、实施成本、运营成本、安全组件采购成本、综合性价比突出。