随机附件 |
光盘、产品合格证 |
保修政策 |
3年硬件保修 |
生产厂家 |
北京天融信网络安全技术有限公司 |
产地 |
北京市海淀区 |
产品类型 |
堡垒机 |
设备型号 |
TA-L-SE |
产品尺寸 |
2U |
设备接口 |
配置为6个10/100/1000MBase-T端口 |
百兆电口 |
无 |
千兆电口 |
6个 |
千兆光口 |
无 |
万兆光口 |
无 |
扩展插槽 |
2个 |
可扩展网口模块 |
无 |
USB接口 |
2个 |
冗余电源 |
不支持 |
并发会话数 |
无 |
可管理设备数 |
200 |
硬盘容量 |
>4T |
抓包速度 |
无 |
入库速度 |
无 |
数据采集 |
40000EPS |
支持运维协议审计 |
无 |
统计分析 |
可自定义查询报表 |
审计结果 |
无 |
审计报表 |
内置多种报表,支持实时导出和计划报表 |
用户及组管理功能 |
支持用户按角色管理,支持三权分立 |
身份认证及访问授权 |
无 |
数据安全管理 |
日志加密压缩存储 |
访问控制及异常告警 |
支持将日志源管理权限分配给不同的操作管理员,不同用户管理不同日志源的日志,互不干扰;支持设置非法用户访问控制策略;系统具有防恶意暴力破解账号与口令功能,口令错误次数可设置,超过错误次数锁定,锁定时间可设置。 |
配置管理 |
支持手动添加日志源,管理员可以对日志源进行查看、添加、编辑、删除以及启\禁用的操作; |
密码管理 |
系统具有防恶意暴力破解账号与口令功能,口令错误次数可设置,超过错误次数锁定,锁定时间可设置。 |
部署方式 |
单机部署 |
深度解析 |
无 |
高可用性 |
无 |
实时监控 |
内置系统运行相关告警规则,包括检测到新日志源、节点掉线、主动日志源长期不外发日志、存储上限告警、主机认证失败等,可启用/禁用规则 |
工单管理 |
无 |
目标资源访问方式 |
无 |
操作行为记录 |
无 |
会话过程回放 |
无 |
其他功能 |
支持对文本类型日志源进行限速采集,匀速采集日志,防止对系统资源产生突发冲击支持对日志流量非常大但是日志重要程度低的syslog类型日志源进行限制接收速率,降低对系统资源的占用,保障重要日志的收集,支持限制速率设置为1000条/秒、3000条/秒和5000条/秒 |
数据库审计类型 |
无 |
审计分析 |
无 |
管理控制 |
无 |
用户与鉴别 |
无 |
数据传输安全 |
无 |
数据存储安全 |
无 |
审计控制规则 |
无 |
可审计网络协议 |
无 |
可审计文件共享协议 |
无 |
可审计认证协议 |
无 |
三层关联 |
无 |
审计规则定义方式 |
无 |
数据库响应包解析 |
无 |
审计事件响应方式 |
无 |
黑白名单 |
无 |
系统联动 |
无 |
销售许可证 |
XKC33983 |
国家信息安全产品认证证书 |
无 |
软件著作权 |
2012SR124927 |
涉密证书 |
有 |
EAL认证 |
无 |
IPv6认证 |
无 |
软件产品登记证书 |
无 |
功能模块 |
1、支持市面主流安全设备、网络设备、中间件、服务器、数据库、操作系统等多于26类300种日志对象的日志数据采集; 2、具备控制被采集设备的日志流量速度,支持日志数据采集实时展示,基于时间轴展示数据分布,能够通过时间轴进行查询分析,基于策略的多日志源海量日志实时关联分析,基于拓扑图的日志源相关数据信息快速查看,发现安全事件实时告警; 3、支持在日志查询结果上针对源IP、目的IP、操作、源端口、目的端口等字段做二次统计分析,以饼图方式展示,在统计图上能够进行再次下钻查询,支持查询结果快速统计,可自定义统计规则 ,支持基于时间轴展示数据分布,能够通过时间轴进行查询分析; 4、支持日志源在线状态监测告警,实时监测日志源的可用性,可显示每个日志源采集日志的最近时间,实时展示每个日志源最近一天日志趋势变化; 5、支持用户按角色管理,支持三权分立,支持非法用户设备访问控制策略,系统具有防恶意暴力破解账号与口令功能;口令错误次数可设置,超过错误次数锁定,锁定时间可设置。 |
资源节约产品认证类型 |
无 |
节能产品认证机构名称 |
无 |
节能产品认证证书编号 |
无 |
节能产品认证证书有效期截止日期 |
无 |
环境标志产品认证机构名称 |
无 |
环境标志产品认证证书编号 |
无 |
环境标志产品认证证书有效期截止日期 |
无 |