产品优势
<p class="shortdesc"></p>
<section class="section" id="advantages__section_nsf_twz_dsb"><h2 class="doc-tairway">全面的智能收集能力</h2>
<p class="p">不断的连接检查和完整性检查以及可自定义的缓存功能,可确保平台接收到所有数据,并对传输链的各个环节(如采集器、agent、通信服务器等)进行监控;支持配置过滤和聚合功能消除无关数据,合并重复的设备日志;具有强大的数据压缩功能可节省带宽资源。</p>
</section>
<section class="section" id="advantages__section_osf_twz_dsb"><h2 class="doc-tairway">标准化日志</h2>
<p class="p">支持对各种安全事件日志、行为事件日志、弱点扫描日志、状态监控日志、安全视角的事件进行标准化处理,并对事件目标对象、事件行为、事件特征、事件结果、检测设备进行归类。</p>
</section>
<section class="section" id="advantages__section_psf_twz_dsb"><h2 class="doc-tairway">创新的日志解析能力</h2>
<p class="p">支持多种解析方法,如正则表达式、分隔符、MIB信息映射配置等。接收到日志后,系统会根据日志类型激活对应的解析规则对日志进行解析。解析规则支持多级解析功能和动态规划算法,实现灵活的未解析日志事件处理。</p>
</section>
<section class="section" id="advantages__section_qsf_twz_dsb"><h2 class="doc-tairway">先进的关联算法</h2>
<p class="p">关联引擎采取了In-Memory的设计,全内存运算方式保证事件分析具有极高的效率和实时性;关联规则适应性强,可定制性强,支持根据通用事件的任何字段进行关联;支持基于逻辑表达式进行复杂关联。</p>
</section>
提交成功!非常感谢您的反馈,我们会继续努力做到更好!