产品优势

<p class="shortdesc"></p> <section class="section" id="advantages__section_nsf_twz_dsb"><h2 class="doc-tairway">全面的智能收集能力</h2> <p class="p">不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到所有数据,并对传输链的各个环节(如采集器、agent、通信服务器等)进行监控;支持配置过滤和聚合功能消除无关数据,合并重复的设备日志;具有强大的数据压缩功能可节省带宽资源。</p> </section> <section class="section" id="advantages__section_osf_twz_dsb"><h2 class="doc-tairway">标准化日志</h2> <p class="p">支持对各种安全事件日志、行为事件日志、弱点扫描日志、状态监控日志、安全视角的事件进行标准化处理,并对事件目标对象、事件行为、事件特征、事件结果、检测设备进行归类。</p> </section> <section class="section" id="advantages__section_psf_twz_dsb"><h2 class="doc-tairway">创新的日志解析能力</h2> <p class="p">支持多种解析方法,如正则表达式、分隔符、MIB信息映射配置等。接收到日志后,系统会根据日志类型激活对应的解析规则对日志进行解析。解析规则支持多级解析功能和动态规划算法,实现灵活的未解析日志事件处理。</p> </section> <section class="section" id="advantages__section_qsf_twz_dsb"><h2 class="doc-tairway">先进的关联算法</h2> <p class="p">关联引擎采取了In-Memory的设计,全内存运算方式保证事件分析具有极高的效率和实时性;关联规则适应性强,可定制性强,支持根据通用事件的任何字段进行关联;支持基于逻辑表达式进行复杂关联。</p> </section>
以上内容是否解决了您的问题?
请补全提交信息!
联系我们

电话咨询

400-151-8800

邮件咨询

fincloud@ocft.com

在线客服

工单支持

解决云产品相关技术问题