English

产品介绍

UltraSmartLog智能分析系统是一个配置简单、功能强大、容易使用同时集日志收集、数据分析以及数据视图化的管理工具,它对日志进行集中采集和实时索引,提供搜索、分析、可视化、用户权限管理、自监控和监控告警等功能,帮助我们进行线上业务状态实时监控、 业务异常原因定位、业务日志数据统计分析、及安全与合规审计。

优势特点

产品功能

适用场景

经典案例

咨询电话:010-57973008

行业领先的业务分析及关键内容提取功能

集中多年的运维管理经验

集中多年的运维管理经验

丰富的api以实现多个场景

丰富的api以实现多个场景

提供三个维度的日志监控告警

提供三个维度的日志监控告警

提供多种丰富的专题插件

提供多种丰富的专题插件

多维度的数据可视化

多维度的数据可视化

采用横向和纵向的二维视角进行资源展示

采用横向和纵向的二维视角进行资源展示

配置简单、功能强大、容易使用

配置简单、功能强大、容易使用

同时集日志收集、数据分析以及数据视图化的管理功能

同时集日志收集、数据分析以及数据视图化的管理功能

Web前台

Web前台模块主要用于人机交互的界面,是SmartLog日志分析系统的核心组成部分,用户可以对集中采集到的日志进行展示处理,模块提供了搜索、分析、可视化和监控告警等功能,帮助用户进行线上业务实时监控、业务异常原因定位、业务日志数据统计分析、及安全与合规审计

日志搜索模块

识别、解析用户输入或api返回的搜索语句,根据索引进行数据查询,二次拆分与计算,返回结果

日志索引模块

处理数据,将数据转换成ES识别的方式,导入ES生成索引,根据预先配置处理索引并存储,对数据进行分片,分散存储在搜索引擎集群的存储空间中

日志处理模块

基于storm实现Data Process topology,根据配置规则,对文本消息进行分词、格式化、计算等一系列处理的程序,完成后将信息对象返回kafka的topic中。从消息服务获取标准化数据,并进行识别、拆分、附加、计算等处理,完成后再次进入消息服务。根据监控配置,检查日志模式,处理事件并进行通知

消息服务模块

为系统中需要的模块提供消息缓存与中转服务,保证各模块间的独立性,实现模块与模块的解藕、缓冲与异步等

数据收集模块

基于flume server提供的标准协议接口(http,tcp,udp,syslog),提供标准的对外数据监听接口,流式数据、批量数据,只要是文本数据就可以使用,并且提供多点支持 将收到的数据通过kafka(kafka可部署多个)转发至数据处理模块进行标准化处理后,进入消息服务

日志采集代理

该程序工作于数据源所在的设备,为用户提供最基本日志数据收集方式

合规审计

用于用户对本身日志内容进行合规审计,包括(日志格式、敏感信息、高危操作等)以便于增强管理、提高运维效率的目的

数据内容可视化

实现对日志内容的可视化,从日志内容中获取关键信息,并对关键信息进行基本饼状线三种维度的数据展示。除此之外,还可以根据实际的业务需求,做出更加复杂的数据可视化模型,已达到多维度数据展示的目的

业务分析

将生产环境的内容,采用维度和资源进行抽象化,并采用横向和纵向的展现方式对业务流程进行展示。除此之外,还提供了基本的业务分析能力以及对外开放的接口,能够满足多种业务分析需求

日常告警巡检

采用三个维度的监控方式,对日志的内容以及可能存在的逻辑关系进行监控, 并提供各类数据传输接口,便于对告警进行快速反馈

传统IT运维管理

SmartLog采用其擅长的方式,对IT运维人员进行了解放,从之前的手动查询,手动巡检,手动排错。到现在的自动化。SmartLog将web的操作转换为实际的数据查询和分析,并返回rest风格的结果。极大地提升了运维管理的效率

经典案例

国家开发银行信息系统日志集中管理平台建设项目

项目背景

随着行业的发展,金融企业对用户相关海量数据的分析统计需求日益增大,对于日志数据,特别是非结构化数据的分析和信息提取一直属于空白领域,大量的日志数据被搁置,未发挥功效。以往,仅有个别银行使用国外的Splunk软件,用于分析日志数据。神州泰岳的日志集中管理软件填补了国内这一领域的空白,该软件通过海量数据的智能提取,数据间的关联分析,以及特征码提炼及数据训练,实现了非结构化数据的规范和统一,将数据可视化,使凌乱无章的非结构化数据得以有效运用,为银行的业务决策、客户分析等环节提供重要依据,大大提升金融机构运行效率。日志数据集中管理和分析应用是大势所趋,随着大数据技术的发展和成熟,这种日志数据的快速处理成为可能。

客户价值

1、通过综合分析IDS的日志,能够查看当前及历史的用户上网行为,并针对上网行为进行排序,针对性的进行网络调整或优化

2、通过综合分析应用程序、OS的日志,能够及时发现性能瓶颈,迅速进行问题定位,进行故障处理

3、通过综合分析防火墙和OS的日志,能够及时发现端口扫描和非法入侵,进行针对性的安全加固,保障网络和系统安全

3、通过综合分析防火墙和OS的日志,能够及时发现端口扫描和非法入侵,进行针对性的安全加固,保障网络和系统安全

5、通过连续的日志记录,能够完整进行交易事务还原,满足审计要求

  

应用产品

UltraSmartLog智能分析系统

是一个配置简单、功能强大、容易使用同时集日志收集、数据分析以及数据视图化的管理工具,它对日志进行集中采集和实时索引,提供搜索、分析、可视化、用户权限管理、自监控和监控告警等功能,帮助我们进行线上业务状态实时监控、 业务异常原因定位、业务日志数据统计分析、及安全与合规审计。

技术方案

以当前大数据开源技术为基础,选定底层框架及相关组件,研究flume、storm等流式运算过程并进行日志采集、分词等开发,研究Elasticsearch等组件实现数据索引、页面设计、前端开发、大数据组件监控;最终集中整合、测试、自动化部署,完成日志集中管理软件这一产品。