智能采集器
产品概述
智能采集器是一款集日志和流量采集为一体的网络安全数据采集系统。通过对主机日志、网络设备日志、安全设备日志及网络流量的全面采集,为态势感知平台提供7*24小时基础数据支撑。
产品架构
系统采用旁路部署模式,以主动和被动方式对实时流量和日志数据进行采集。在保证网络正常运行的前提下,实现了高效全面的数据采集,为态势感知平台提供重要的数据支持。
产品优势
全面高效数据采集
日志采集:系统支持对海量、异构、分散的日志数据通过主动和被动两种方式快速采集。
流量采集:系统通过交换机端口镜像方式采集流量数据,对生产网络零影响,流量元数据以日志形式长期存储,提供碎片重组和流还原,便于安全分析人员分析下载任意时段PCAP包。
多场景升级管理
系统根据用户真实场景需求,提供自动静默升级、手动本地升级、远程下发升级三种升级方式,可满足用户的不同场景需求。
多种部署模式
系统采用大数据架构,部署灵活,支持多种部署模式。除横向的集中部署和分布式部署模式外还支持纵向单级部署和级联部署模式。
国密算法加密传输
系统支持SM2、SM3、SM4三类国密算法,数据传输采用国密SSL协议。践行建设工业互联网行业网络安全环境,增强我国行业信息系统的“安全可控”能力。