《Verizon 2021年數據洩露調查報告》,該報告基于全球83個貢獻組織,分(fēn)析了5358起數據洩漏事件。其中(zhōng)85%的數據洩露涉及人的因素,人爲疏忽依然是安全的最大(dà)威脅。要緩解信息破壞和信息洩露,必須進行日志(zhì)審計,而随着網絡結構複雜(zá)化,數據體(tǐ)系龐雜(zá)化,信息安全管理與維護的難度也日趨上升;
尤其是對于安全管理人員(yuán)來說,僅靠人力已經無法完成海量安全日志(zhì)的有效管理和分(fēn)析。針對以上問題,一(yī)款基于大(dà)數據技術的日志(zhì)分(fēn)析産品——安全事件大(dà)數據平台(iSIEM)應運而生(shēng)。
帕拉迪安全事件大(dà)數據平台(簡稱iSIEM)是浙江景怡網絡科技有限公司自行研制開(kāi)發的基于大(dà)數據技術的新一(yī)代日志(zhì)收集和分(fēn)析産品。iSIEM能夠對全網海量的日志(zhì)數據進行集中(zhōng)收集,實現日志(zhì)的集中(zhōng)管理、實時監控、告警分(fēn)析、快速檢索。通過生(shēng)成豐富的視圖報表,可以協助管理者及時獲悉全網整體(tǐ)運行态勢,爲各種法案(等保、ISO27001、SOX、PCI DSS等)生(shēng)成合規性報表。
iSIEM可以支持全網全部設備資(zī)産産生(shēng)的日志(zhì)數據,如:系統日志(zhì)(Windows、Linux、UNIX等等),網絡設備(路由、交換機),應用程序(Oracle、Apache),安全設備日志(zhì)等等。