計算機(jī)日志取證、一鍵采集、日志分析、時間分析、IP分析、可視化報表
已知設(shè)備被入侵、攻擊的場景下,通過日志分析出黑客的入侵時間、入侵IP、入侵方法,找到安全事件的根本原因
不知道是否發(fā)生入侵、攻擊行為場景下,通過日志分析,可以獲知設(shè)備是否發(fā)生了異常行為
由于日志管理分散,出現(xiàn)問題后很難取證查詢根源,通過產(chǎn)品對數(shù)據(jù)的收集和分析,可以及時追溯源頭,發(fā)現(xiàn)問題根源
通過常規(guī)日志提取及刪除日志恢復(fù),從日志中查出故障時間、入侵地址、入侵手段等