Ultra-ESA企业综合安全审计系统

产品介绍

企业综合安全审计系统(Ultra-ESA)是一款集流量、日志、事件分析于一体的大数据审计产品。系统以保护企业数据为中心,通过人员的操作的审计,发现违规和恶意行为,满足企业内控的审计和监控需求,为实现企业生产安全管控和构建可控的企业内部数据安全体系提供强有力保障。

优势分析

智能技术提高审计工作效率

系统内置机器学习算法及人工智能技术,引进安全能力编排技术,使发现潜在违规智能化,审计过程自动化,有效提高审计效率。

完善的分级审计流程

通过分级审计功能,保障审计任务处理的确定性、及时性,实现审计职责明确化、审计工作常态化、审计体系层次化;

强大丰富的报表支撑

提供完善的报表管理功能,满足企业内部需求以及相关法规审核等要求,同时针对企业的内部需求,提供报表定制模板,不需进行二次开发,即可由用户灵活的定义所需的报表。

全面的审计支持能力

支持加密访问行为、字符、图形、录像等多种审计能力,支持字符会话及录像进行在线回放;

强大缜密的审计模型

支持基于5W1H审计模型的关键字分析、统计分析、关联分析、业务基线及场景模型的审计,内置丰富的审计分析策略,并支持审计分析策略灵活自定义;

强大的数据处理性能

海量数据的分布式存储与计算,采用Kafka+ElasticSearch处理框架,实现海量数据的全文检索、分布式存储和分析计算;

全面的数据收集范围

支持Syslog、TCP/UDP、FTP/SFTP、File、JDBC/ODBC、SNMP、Agent等多种采集协议,覆盖主机、数据库、中间件、网络设备、安全设备、业务系统、网元、网络流量以及传统SIEM产品等众多异构数据源,实现异构数据的全面采集与归一化标准化处理;

查看更多

产品功能