日志易安全分析平台兼具关联分析和异常分析能力,全面支持各种威胁类型(已知威胁、可疑威胁以及未知威胁)的检测、分析与响应。该平台基于日志易自研的数据搜索引擎beaver,通过流批处理计算框架,对企业的日志、流量数据进行深度关联,并结合资产信息、漏洞信息,进行威胁自动化响应处置,能够大幅提高用户在安全运营方面的决策能力。
日志易安全分析平台具备强大的数据采集接入能力,对各类安全数据实时接入,搭配日志易数据工厂产品,可以实现与各种安全及大数据平台的数据共享,当然也能够实现对“金融业态势感知与信息共享平台”数据的接入和消费。日志易安全分析平台能够大大加强企业对各类威胁的检测分析、追踪溯源能力。