綜合分析來自防火墻、IDS、系統(tǒng)日志、主機(jī)等一系列的安全日志,可以精確地定位安全威脅,管理員通過收到的告警進(jìn)行分析,并快速生成應(yīng)急響應(yīng)預(yù)案,實(shí)現(xiàn)風(fēng)險(xiǎn)資產(chǎn)的預(yù)警、響應(yīng)和處置。
具備多維事件關(guān)聯(lián)分析能力,能夠通過邏輯關(guān)聯(lián)、統(tǒng)計(jì)關(guān)聯(lián)、時(shí)間序列關(guān)聯(lián)、資產(chǎn)關(guān)聯(lián)、漏洞關(guān)聯(lián)和情報(bào)關(guān)聯(lián)對(duì)指定時(shí)間范圍內(nèi)的歷史日志進(jìn)行相關(guān)性分析。
通過主被動(dòng)結(jié)合的手段,實(shí)時(shí)不間斷地采集用戶網(wǎng)絡(luò)中各種不同廠商的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機(jī)、操作系統(tǒng)、以及各種應(yīng)用系統(tǒng)產(chǎn)生的海量日志信息。