聚铭网络日志审计系统的核心功能有哪些?▾
支持全协议日志采集(Syslog、SMB、数据库流、流量镜像等),具备实时关联分析、威胁检测、合规审计(等保2.0、GDPR、行业规范)能力,内置300+解析规则与告警模板,提供日志检索、统计报表及海量存储压缩(支持TB级数据冷热分层归档),满足事中监测、事后取证全流程需求。
系统如何计费?有哪些授权模式?▾
采用按资产点数+日志量双维度授权模式:基础版按设备/IP数量阶梯定价,企业版按每日日志处理量(GB/天)计费,同时支持一次性买断和年度订阅两种模式,含原厂维保与规则库升级服务,具体报价需根据采集节点数和数据留存周期评估。
适用于哪些行业和场景?▾
适用于金融、能源、政府、医疗、运营商等强合规行业,典型场景包括:等保2.0合规建设、安全运营中心(SOC)日志底座、APT攻击回溯分析、用户行为审计(UBA)、数据库操作审计、关键业务系统异常监测,以及多分支机构日志集中管理。
支持哪些部署方式?环境要求是什么?▾
支持三种部署形态:硬件一体机(开箱即用,预装系统)、软件版(VMware/KVM虚拟化部署,最少4C8G配置)、分布式集群版(用于日均日志超TB级场景)。兼容x86和ARM架构,适配麒麟、统信等国产化操作系统,已通过信创适配认证。
相比Splunk、IBM QRadar等国际厂商有何优势?▾
本地化规则库更新更及时(实时跟进国内攻防态势),中文语义理解和国产化设备(华为、深信服、奇安信等)解析更完善,部署成本约为同类产品的1/3-1/5,运维门槛低,支持本地原厂7×24技术支持,但在大数据生态扩展和AI分析层成熟度上仍有差距。