具有数据主权的日志管理
监控、处理和存储有关安全事件的信息,采用安全的本地日志存储以遵守法规和进行事件调查。利用强大的面向列的数据库,使用历史数据快速识别以前未知的威胁。
卡巴斯基统一监控和分析平台是一款综合的下一代 SIEM 解决方案,用于管理安全数据和事件。通过实时收集所有安全控制的日志并关联数据,卡巴斯基 SIEM 可汇总并提供事件调查和响应所需的所有信息。
该平台不仅收集、汇总、分析和存储来自整个 IT 基础设施的日志数据,还提供情境增强信息和可操作的威胁情报洞察,供 IT 安全专家用于各种用例,包括治理、合规性和基于规则的关联匹配,以检测可疑活动。该解决方案还支持对生成的警报和威胁搜寻进行自动化响应
卡巴斯基解决方案在成本效率方面始终优于传统 SIEM 供应商,可省去多达 50% 的硬件或虚拟化安装要求。*
*准确数值可能因负载和配置参数而异。
通过高性能模块化架构优化系统要求,在每个实例上每秒可处理数十万个事件 (EPS)。此外,我们还跟踪汇总和筛选之后的日均 EPS 流量,以限制超限情况,并在出现这种情况时不限制对卡巴斯基 SIEM 的访问。