●采集器:全面支持Syslog、SNMP日志協議,可以覆蓋主流硬件設備、主機及應用,保障日志信息的全面收集。實現信息資產(網絡設備、安全設備、主機、應用及數據庫)的日志獲取,并通過預置的解析規則實現日志的解析、過濾及聚合,同時可將收集的日志通過轉發功能轉發到其它網管平臺等。
●通信服務器:實現采集器與平臺間的通信,將格式統一后的日志直接寫入數據庫并且同時提交給關聯分析模塊進行分析處理。通信服務器可以接收多個采集器的日志;在平臺尚未支持統一日志格式時,能夠根據要求,將定義的統一日志轉換為所需要的日志格式。
●關聯引擎:實現全維度、跨設備、細粒度關聯分析,內置眾多的關聯規則,支持網絡安全攻防檢測、合規性檢測,客戶可輕松實現各資產間的關聯分析。
●平臺管理器:實現所監控的信息資產的實時監控、信息資產與客戶管理、解析規則與關聯規則的定義與分發、日志信息的統計與報表、海量日志的存儲與快速檢索以及平臺的管理。通過各種事件的歸一化處理,實現高性能的海量事件存儲和檢索優化功能,提供高速的事件檢索能力、事后的合規性統計分析處理,可對數據進行二次挖掘分析。
●集中配置管理:系統支持分布式部署,可以在中心平臺進行各種管理規則,各種配置策略自動分發,支持遠程自動升級等,極大的降低了分布式部署的難度,提高了可管理性。
●靈活的可擴展性:提供多種定制接口,實現強大的二次開發能力,及與第三方平臺對接和擴展的能力。
●其他功能:支持各種網絡部署需要,包括日志聚合、日志過濾、事件過濾、日志轉發、特殊日志格式支持(如單報文多事件)等