FortiAnalyzer集中日志和分析技术详解

对攻击的日志、报表、告警和内容归档

信息就是力量

随着对Web应用和多媒体信息、VOIP和VOD这类新服务的需求增长,企业的网络变得越来越庞大,越来越复杂。因此,部署和监控">安全策略,识别和阻断新型的混合攻击,遵守国家条例等等,都需要强大的日志和报表功能。实时地查看和记录网络流量、安全信息,对于发现和解决网络漏洞来说是非常重要的。网络事件、使用率和内容信息等日志对于进行预测分析和作为符合国家政策的证据来说至关重要的。

实时的安全管理

FortiAnalyzerTM 采用的是专用的硬件设备来实现对FortiGate和第三方产品进行实时的网络日志、分析和报表等功能。象流量、事件、病毒、攻击、Web内容和邮件等多种日志内容被记录、归档、过滤和提炼。它已经内置了多种类型的报表,用户也可以自己灵活定制。FortiAnalyzer也提供安全管理的功能,比如说隔离文件、事件相关性分析、漏洞评估、流量分析和邮件、Web、即时通讯和其他传输文件内容的审计。

特点和益处

让IT管理员快速地识别和响应跨网络的攻击

对FortiGate和其它第三方的设备的事件、活动和趋势生成报表

FortiAnalyzer系列产品可以支持数以千计的FortiGate和FortiClient

包括流量、事件、病毒、攻击、web过滤、邮件过滤,可以满足象HIPAA这样的国家条例的要求。

可以对内容类数据进行归档,比如邮件内容、IM聊天和文件传输,以及感染病毒的文件

支持灵活的部署方式,比如在分支机构部署低端产品,然后把日志集中到中心

高度集成最大化了性能,通过FortiGate和FortiManager的用户界面可以实现对FortiAnalyzer的管理

信息是实时安全管理的关键

现在当发布新漏洞后,利用该漏洞的攻击在几天内就迅速被开发出来,然后扩散每个目标,也就是说攻击变得越来越实时了。因此我们必须在其造成破坏前就能够识别和阻止这些攻击。FortiAnalyzer不仅仅能够记录日志和生成报表,而且能够发现、分析、报告这些攻击,以削弱和阻断它们。它的分析工具可以捕捉用户行为,漏洞扫描工具可以发现没有安装补丁的服务器。与FortiManager的无缝连接组成了完整的安全管理解决方案。

FortiCare Support Services 支持的服务包括Email技术支持、硬件保修制度、FortiOS(操作系统)升级等,确保用户维持环境安全,保证企业的资源安全,防御最新的混合式威胁。

时间: 2024-10-22 05:40:50

FortiAnalyzer集中日志和分析技术详解的相关文章

趋势科技技术分析:详解无文件勒索病毒Sorebrect

本文讲的是趋势科技技术分析:详解无文件勒索病毒Sorebrect,Fileless威胁和ransomware并不是什么新的东西,但是包含其特征组合的恶意软件却可能成为一种新的危险.例如,我们最近发现的Fileless代码注入ransomware – SOREBRECT. 事实上,我们是在今年第二季度初的监测中首次遇到SOREBRECT的,它对中东各个组织的系统和网络造成了很大的影响.而在我们提取和分析了SOREBRECT样本之后,发现了它用来加密受害者数据的不寻常技术.当然,它滥用PsExec实

《策略驱动型数据中心——ACI技术详解》——第1章 数据中心架构考虑因素1.1 应用和存储

第1章 数据中心架构考虑因素 本章介绍数据中心架构所需考虑的因素.其中将介绍设计时的考虑因素和设计过程中使用的方法,以便对于数据中心矩阵项目,使架构师能高效地选择端到端的网络设计,为其演进提供所需的增长能力. 在数据中心网络设计过程中,在架构选择和最终设计方面需要注意以下一些关键考虑因素. 要托管在数据中心的应用和这些应用将使用的存储类型. 数据中心的需求和限制,包括物理决策和POD模型. 不同类型的数据中心设计. 大多数的数据中心矩阵部署是用于虚拟化数据中心的.本章还介绍了数据中心的其他应用场

《策略驱动型数据中心——ACI技术详解》一第1章 数据中心架构考虑因素1.1 应用和存储

第1章 数据中心架构考虑因素 策略驱动型数据中心--ACI技术详解 本章介绍数据中心架构所需考虑的因素.其中将介绍设计时的考虑因素和设计过程中使用的方法,以便对于数据中心矩阵项目,使架构师能高效地选择端到端的网络设计,为其演进提供所需的增长能力. 在数据中心网络设计过程中,在架构选择和最终设计方面需要注意以下一些关键考虑因素. 要托管在数据中心的应用和这些应用将使用的存储类型. 数据中心的需求和限制,包括物理决策和POD模型. 不同类型的数据中心设计. 大多数的数据中心矩阵部署是用于虚拟化数据中

《Hadoop海量数据处理:技术详解与项目实战》一1.2 Hadoop和大数据

1.2 Hadoop和大数据 Hadoop海量数据处理:技术详解与项目实战 在人们对云计算这个词汇耳熟能详之后,大数据这个词汇又在最短时间内进入大众视野.云计算对于普通人来说就像云一样,一直没有机会能够真正感受到,而大数据则更加实际,是确确实实能够改变人们生活的事物.Hadoop从某个方面来说,与大数据结合得更加紧密,它就是为大数据而生的. 1.2.1 大数据的定义 "大数据"(big data),一个看似通俗直白.简单朴实的名词,却无疑成为了时下IT界最炙手可热的名词,在全球引领了新

《Hadoop海量数据处理:技术详解与项目实战》一1.1 Hadoop和云计算

1.1 Hadoop和云计算 Hadoop海量数据处理:技术详解与项目实战 Hadoop从问世之日起,就和云计算有着千丝万缕的联系.本节将在介绍Hadoop的同时,介绍Hadoop和云计算之间的关系,为后面的学习打下基础. 1.1.1 Hadoop的电梯演讲 如果你是一名创业者或者是一名项目经理,那么最好准备一份"电梯演讲".所谓电梯演讲,是对自己产品的简单介绍,通常都是1-2分钟(电梯从1层-30层的时间),以便如果你恰巧和投资人挤上同一部电梯的时候,能够说服他投资你的项目或者产品.

《Hadoop海量数据处理:技术详解与项目实战》一导读

前 言 Hadoop海量数据处理:技术详解与项目实战 为什么要写这本书 2013年被称为"大数据元年",标志着世界正式进入了大数据时代,而就在这一年,我加入了清华大学苏州汽车研究院大数据处理中心,从事Hadoop的开发.运维和数据挖掘等方面的工作.从出现之日起,Hadoop就深刻地改变了人们处理数据的方式.作为一款开源软件,Hadoop能让所有人享受到大数据红利,让所有人在大数据时代站在了同一起跑线上.Hadoop很好地诠释了什么是"大道至简,衍化至繁",Hadoo

《Hadoop海量数据处理:技术详解与项目实战》一3.1 认识HDFS

3.1 认识HDFS Hadoop海量数据处理:技术详解与项目实战HDFS的设计理念源于非常朴素的思想:当数据集的大小超过单台计算机的存储能力时,就有必要将其进行分区(partition)并存储到若干台单独的计算机上,而管理网络中跨多台计算机存储的文件系统称为分布式文件系统(distribute filesystem).该系统架构于网络之上,势必会引入网络编程的复杂性,因此分布式文件系统比普通文件系统更为复杂,例如,使文件系统能够容忍节点故障且不丢失任何数据,就是一个极大的挑战.通过本章的介绍,

Tomcat与Java Web开发技术详解连载之一

web|详解 本章介绍如何在Tomcat上创建和发布Web应用.这里首先讲解Tomcat的目录结构以及Web应用的目录结构,接着介绍如何将HTML.Servlet.JSP和Tag Library部署到Web应用中,然后介绍把整个Web应用打包并发布的方法,最后介绍如何在Tomcat上配置虚拟主机. 本章侧重于讨论Web应用的结构和发布方法,所以没有对本章的Servlet和JSP的例子进行详细解释,关于Servlet和JSP的技术可以分别参考其它章节的内容. 2.1 Tomcat的目录结构 在To

Tomcat与Java Web开发技术详解连载之三

web|详解 2.2.8 创建并发布WAR文件 Tomcat既可以运行采用开放式目录结构的Web应用,也可以运行WAR文件.在本书配套光盘的sourcecode/chapter2/helloapp目录下提供了所有源文件,只要把整个helloapp目录拷贝到/webapps目录下,即可运行开放式目录结构的helloapp应用.在Web应用的开发阶段,为了便于调试,通常采用开放式的目录结构来发布Web应用,这样可以方便地更新或替换文件.如果开发完毕,进入产品发布阶段,应该将整个Web应用打包为WAR