SlideShare a Scribd company logo
机密资料 – 第    页 – 赛诺朗基 版权所有 全局事件管理方案  赛诺朗基 · 中国 —— 构建信息系统参谋部和司令部
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
关于日志 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
通过日志分析能获得什么? ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有 目前的处境 本地策略 静态策略 互不相关的设备 没有依赖关系 不同的内容、功能 不同的格式 海量数据 CheckPoint  Eventia Analyzer  - Reporter NetApp  Content Reporter Blue Coat  Reporter CiscoWorks Crystal Report Microsoft  Operation Manager 低效率、低效能 主机 防火墙 入侵防御 数据库 应用程序 目录服务 防病毒 怎么造成的 ? 是否正常 ? 我现在需要作什么决策 ? 什么时候发生的 ? 发生了什么 ? 持续多长时间 ? 为什么会发生 ? 有多少次 ? 谁造成的 ? 网络设备
构建参谋部和司令部 机密资料 – 第    页 – 赛诺朗基 版权所有 专 项 设 备 和 应 用 自动收集数据 信息集中管理 多设备、多事件 关联分析 实时发现问题 自动报警和反应 处 理 功 能 应 用 场 景 问题诊断 网络安全 管理 …… 参见应用场景文档 性能监控 操作规范 监控 系统使用 分析 防垃圾 邮件 访问 控制 入侵 防御 音频 视频 内容 过滤 漏洞 管理 专用 设备 路由器 交换机 服务器 门禁 存储 VPN 邮件 防火墙 防病毒 打印机 数据库 网站 防窃 应用
全局事件管理的范围 机密资料 – 第    页 – 赛诺朗基 版权所有 管理时间点 处理深度 历史 实时 浅 深 SEM SIM GEM 全局事件管理
系统逻辑结构 机密资料 – 第    页 – 赛诺朗基 版权所有 工作流 采集 Syslog 、正文文件、数据库、加密日志 知识库 可快捷完成源数据到展示的操作 自定义筛选信息、多来源事件关联实时与历史关联 数据映射、摘要汇总与统计,设置条件 / 操作 自动生成报告图表,实时关联监控、报警和反应 采集归档 筛选关联 整理归纳 报表和操控 端到端工作流引擎,自动执行您的指令 模板化知识库,可修改、可定制
功能模块 机密资料 – 第    页 – 赛诺朗基 版权所有 系统 用户 管理 系统 工况 检视 系统 部件 配置 自 定 义 工 作 流 模 板 化 知 识 库 正文文件 Syslog 数据库 Ethereal OPSEC LEA SECagent SNMP TRAP 信 息 源 抽取 整理 采 集 处 理 采集 拆分 合并 压缩 解压 鉴证 加解密 密封 归 档 数据映射 摘要汇总 整 理 归 纳 触发规则 定时排期 对应行动 报表 / 报告 实时图示 报 表 与 操 控 提醒 / 报警 筛选 关联 联合 解析 转换 筛 选 关 联
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有 全局管理的效果 收集 – 过滤 – 储存 – 发送 –   展现 分析 – 调查 – 关联 –   绑定 报警 – 报表 – 显示 –   采取措施 本地策略 静态策略 互不相关的设备 没有依赖关系 不同的内容、功能 不同的格式 海量数据 怎么造成的 ? 是否正常 ? 我现在需要作什么决策 ? 什么时候发生的 ? 发生了什么 ? 持续多长时间 ? 为什么会发生 ? 有多少次 ? 谁造成的 ? 主机 防火墙 入侵防御 数据库 应用程序 目录服务 防病毒 网络设备
满足用户多方面的需求 机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
机密资料 – 第    页 – 赛诺朗基 版权所有 符合多种合规要求
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
机密资料 – 第    页 – 赛诺朗基 版权所有 免数据库 全球首创的专利技术 全局事件管理 STIM 专利加速索引技术 可视化解析引擎 性能随硬件透明提升 基于文件和流程的协作 自动工作流 实时和历史数据同步处理 网格计算架构
免数据库的智能索引技术( STIM ) 机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],有关戴森吸尘器: http://www.chinese.dyson.cn/
机密资料 – 第    页 – 赛诺朗基 版权所有 专利 STIM 技术的好处 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
机密资料 – 第    页 – 赛诺朗基 版权所有 专利 STIM 技术的好处 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
机密资料 – 第    页 – 赛诺朗基 版权所有 专利 STIM 技术的好处 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
网格式计算架构 机密资料 – 第    页 – 赛诺朗基 版权所有 结果 结果 结果 结果 结果 结果 数据 文件 数据 文件 数据 数据 新事件 新事件 元事件 历史事件 收集端 收集端 收集端 收集端 收集端 收集端 管理端 管理端 管理端 管理端 管理端 管理端
网格式计算架构(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 结果 结果 结果 结果 结果 结果 数据 文件 数据 文件 数据 数据 新事件 新事件 元事件 历史事件 专用于 专用于 专用于 管理端 管理端 管理端 管理端 管理端 管理端 收集端 收集端 收集端 收集端 收集端 收集端
出类拔萃的技术结晶 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
可支持的设备 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有 Snort Blue Coat Apache Check Point Juniper Arkoon   Fortinet Squid Aladdin
引人注目的优势 机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
引人注目的优势(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],定价模式
机密资料 – 第    页 – 赛诺朗基 版权所有 支持与服务 01/13/10 无时不在 广博知识 专业技能 服务接待中心 网站在线支持 现场服务支持 技术支持中心 7 X 24  小时在线
机密资料 – 第    页 – 赛诺朗基 版权所有 技术协助框架 本地语言支持的 服务请求 Call  本地化支持 全球支持体系 通过电话、邮件、网站提供支持和支持升级 代理商一线支持 专家 技术实验室 知识库 最终用户 EMEA Americas APAC
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
系统部署方式 机密资料 – 第    页 – 赛诺朗基 版权所有 ,[object Object],[object Object],[object Object],分布式 收集端 设备 设备 主机 Manager 管理端 收集端 主机 收集端 管理端 代理 整体集中式 收集端 管理端 主机 设备 设备 主机
传统的部署模式 机密资料 – 第    页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 总部 分部 1 分部 2 数据库 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
传统的系统部署(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 瓶颈 总部 分部 1 分部 2 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
系统部署(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 分部 2 分部 1 总部 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
系统部署(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 按需数据流 总部 分部 1 分部 2 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 管理端
系统部署(续) 机密资料 – 第    页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 按需数据流 实时数据流 + 分部 2 分部 1 总部 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 管理端
易于实现的系统扩展 机密资料 – 第    页 – 赛诺朗基 版权所有 配置 + 数据 NAS-SAN- 文件 收集端 1 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 管理端 2 管理端 1 收集端 2 收集端 4 收集端 3
易于实现的系统高可用性 机密资料 – 第    页 – 赛诺朗基 版权所有 主 备 主 备 管理端 管理端 配置 + 数据 NAS-SAN- 文件 主系统 备用系统 收集端 收集端 收集端 收集端 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机
机密资料 – 第    页 – 赛诺朗基 版权所有 从此高枕无忧了…哈哈!
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
用户案例 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
用户需求 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
[object Object],此报告显示被访问前五名的应用系统
生成报告二 此报告显示用户系统被哪些客户端访问以及访问次数
此界面是赛诺朗基系统根据 UPS 接入设备提供的日志,发现 UPS 供电端断掉时,赛诺朗基系统自己产生的报警。这个报警是弹出框形式出现的,其报警方式可以是由建群发、网络广播、执行第三方指令、以及写入报警文件供第三方读取等等; 生成报告三
用户案例 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
用户需求 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
本图列出 Windows Server 2003 中两条出现次数最多的错误日志
上图实时监控 F5 设备的运行负载状况 实时监控图
生成用户访问报告 上图报告是针对哪些 IP 地址(可以用赛诺朗基系统更改成具体用户)的用户访问了含有“ sex” 敏感字的网址以及访问次数
用户案例 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
用户需求 ,[object Object],[object Object],[object Object],[object Object],[object Object]
此消息为赛诺朗基系统根据对用友 ERP 系统的监控,发现 IP 地址为 192.168.0.164 的主机宕机(可能代表 ERP 系统客户端没有登陆或其他情况) ERP 系统告警
上图是黑龙江分公司和北京总部的 VPN 连接断开,塞诺朗基系统弹出的报警! VPN 连接告警
如图报告是卡巴斯基防病毒软件每天防护的病毒列表 生成报告
上图为 CISCO 设备的实时运行状态监控图 实时监控报告
议程 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
公司介绍 向 IT 管理者和专家提供广泛适用、功能强大、快捷简便的 管理工具 , 实现 集中 、 全面 和 自动 地掌握和管理信息系统运行中发生的所有状况,并能按需要的方式、时间、保证数据完整地去管理。 我们的使命
公司概览 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
我们的用户 银行、证券及保险 能源、电信及矿业 消费品及零售业 制造业、医疗保健 教育、出版、娱乐、服务 政府、军队、交通、水务
市场赞誉
中国区业务 ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],机密资料 – 第    页 – 赛诺朗基 版权所有
机密资料 – 第    页 – 赛诺朗基 版权所有 最好的综合日志分析技术  独有的全局事件管理方案

More Related Content

Viewers also liked

华北电商圈网友交流沙龙
华北电商圈网友交流沙龙华北电商圈网友交流沙龙
华北电商圈网友交流沙龙
Wang Feng
 
Ucweb 081208_移动互联网
Ucweb 081208_移动互联网Ucweb 081208_移动互联网
Ucweb 081208_移动互联网Vic Guo
 
2008年香港六合彩全年资料
2008年香港六合彩全年资料2008年香港六合彩全年资料
2008年香港六合彩全年资料
acc818
 
企业应用与互联网的融合
企业应用与互联网的融合企业应用与互联网的融合
企业应用与互联网的融合
Jacky Chi
 
浅谈移动互联网的内容与产品 -北大讲课20120528
浅谈移动互联网的内容与产品 -北大讲课20120528浅谈移动互联网的内容与产品 -北大讲课20120528
浅谈移动互联网的内容与产品 -北大讲课20120528
weblea
 
01.中国移动互联网行业发展解析 i research
01.中国移动互联网行业发展解析 i research01.中国移动互联网行业发展解析 i research
01.中国移动互联网行业发展解析 i research
suilingbo
 
移动互联网的未来
移动互联网的未来移动互联网的未来
移动互联网的未来drewz lin
 
第4届易车产品技术大会 --腾讯产品趋势及用户体系
第4届易车产品技术大会 --腾讯产品趋势及用户体系第4届易车产品技术大会 --腾讯产品趋势及用户体系
第4届易车产品技术大会 --腾讯产品趋势及用户体系
renezhu
 
活动报告 阿里巴巴商务考察 20090922
活动报告 阿里巴巴商务考察 20090922活动报告 阿里巴巴商务考察 20090922
活动报告 阿里巴巴商务考察 20090922
Great Wall Club
 
虚拟现实研究现状与发展趋势
虚拟现实研究现状与发展趋势虚拟现实研究现状与发展趋势
虚拟现实研究现状与发展趋势liuzhe112000
 
化妆品垂直电商行业白皮书
化妆品垂直电商行业白皮书化妆品垂直电商行业白皮书
化妆品垂直电商行业白皮书lxm19871231
 
Future of e-reader and e-book industry
Future of e-reader and e-book industryFuture of e-reader and e-book industry
Future of e-reader and e-book industry
leonz
 
Hdmr 2015-digital-marketing-annual-report(Chinese)
Hdmr 2015-digital-marketing-annual-report(Chinese)Hdmr 2015-digital-marketing-annual-report(Chinese)
Hdmr 2015-digital-marketing-annual-report(Chinese)
benny-zhou
 
OMD Transcend 2015 媒介风向标
OMD Transcend 2015 媒介风向标OMD Transcend 2015 媒介风向标
OMD Transcend 2015 媒介风向标
OMD China
 
Dcci傅志华:电商团购与微博营销
Dcci傅志华:电商团购与微博营销Dcci傅志华:电商团购与微博营销
Dcci傅志华:电商团购与微博营销大璋 王
 
手机游戏现状趋势及投资机会探讨
手机游戏现状趋势及投资机会探讨手机游戏现状趋势及投资机会探讨
手机游戏现状趋势及投资机会探讨Oscar Wang
 

Viewers also liked (16)

华北电商圈网友交流沙龙
华北电商圈网友交流沙龙华北电商圈网友交流沙龙
华北电商圈网友交流沙龙
 
Ucweb 081208_移动互联网
Ucweb 081208_移动互联网Ucweb 081208_移动互联网
Ucweb 081208_移动互联网
 
2008年香港六合彩全年资料
2008年香港六合彩全年资料2008年香港六合彩全年资料
2008年香港六合彩全年资料
 
企业应用与互联网的融合
企业应用与互联网的融合企业应用与互联网的融合
企业应用与互联网的融合
 
浅谈移动互联网的内容与产品 -北大讲课20120528
浅谈移动互联网的内容与产品 -北大讲课20120528浅谈移动互联网的内容与产品 -北大讲课20120528
浅谈移动互联网的内容与产品 -北大讲课20120528
 
01.中国移动互联网行业发展解析 i research
01.中国移动互联网行业发展解析 i research01.中国移动互联网行业发展解析 i research
01.中国移动互联网行业发展解析 i research
 
移动互联网的未来
移动互联网的未来移动互联网的未来
移动互联网的未来
 
第4届易车产品技术大会 --腾讯产品趋势及用户体系
第4届易车产品技术大会 --腾讯产品趋势及用户体系第4届易车产品技术大会 --腾讯产品趋势及用户体系
第4届易车产品技术大会 --腾讯产品趋势及用户体系
 
活动报告 阿里巴巴商务考察 20090922
活动报告 阿里巴巴商务考察 20090922活动报告 阿里巴巴商务考察 20090922
活动报告 阿里巴巴商务考察 20090922
 
虚拟现实研究现状与发展趋势
虚拟现实研究现状与发展趋势虚拟现实研究现状与发展趋势
虚拟现实研究现状与发展趋势
 
化妆品垂直电商行业白皮书
化妆品垂直电商行业白皮书化妆品垂直电商行业白皮书
化妆品垂直电商行业白皮书
 
Future of e-reader and e-book industry
Future of e-reader and e-book industryFuture of e-reader and e-book industry
Future of e-reader and e-book industry
 
Hdmr 2015-digital-marketing-annual-report(Chinese)
Hdmr 2015-digital-marketing-annual-report(Chinese)Hdmr 2015-digital-marketing-annual-report(Chinese)
Hdmr 2015-digital-marketing-annual-report(Chinese)
 
OMD Transcend 2015 媒介风向标
OMD Transcend 2015 媒介风向标OMD Transcend 2015 媒介风向标
OMD Transcend 2015 媒介风向标
 
Dcci傅志华:电商团购与微博营销
Dcci傅志华:电商团购与微博营销Dcci傅志华:电商团购与微博营销
Dcci傅志华:电商团购与微博营销
 
手机游戏现状趋势及投资机会探讨
手机游戏现状趋势及投资机会探讨手机游戏现状趋势及投资机会探讨
手机游戏现状趋势及投资机会探讨
 

Similar to 赛诺朗基全局事件管理

阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台
guiyingshenxia
 
百度 fuye
百度 fuye百度 fuye
百度 fuyedachmx
 
baidu fuye
baidu fuyebaidu fuye
baidu fuye
dachmx
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松Michael Zhang
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松areyouok
 
Mocha Bsm
Mocha BsmMocha Bsm
Mocha Bsm
王 莆中
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系Ken Liu
 
機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
道成資訊股份有限公司
 
智慧化的IT架構管理
智慧化的IT架構管理智慧化的IT架構管理
智慧化的IT架構管理
Galaxy Software Services
 
中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac
Chao Zhu
 
零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技股份有限公司
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utmahnlabchina
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0ahnlabchina
 
From Principle to Practice
From Principle to PracticeFrom Principle to Practice
From Principle to PracticeJordan Pan
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
NSFOCUS
 
Ca uim overview
Ca uim overviewCa uim overview
Ca uim overview
Bevis Chen
 
铺开业务看应用防护
铺开业务看应用防护铺开业务看应用防护
铺开业务看应用防护
Jordan Pan
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
Wales Chen
 

Similar to 赛诺朗基全局事件管理 (20)

阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台阿里云 张旭 集群运维管理平台
阿里云 张旭 集群运维管理平台
 
百度 fuye
百度 fuye百度 fuye
百度 fuye
 
baidu fuye
baidu fuyebaidu fuye
baidu fuye
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松腾讯大讲堂30 运维工具让你的开发运营更轻松
腾讯大讲堂30 运维工具让你的开发运营更轻松
 
Mocha Bsm
Mocha BsmMocha Bsm
Mocha Bsm
 
盛大游戏运维体系
盛大游戏运维体系盛大游戏运维体系
盛大游戏运维体系
 
機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案機密圖檔與敏感資料庫資料防洩漏方案
機密圖檔與敏感資料庫資料防洩漏方案
 
智慧化的IT架構管理
智慧化的IT架構管理智慧化的IT架構管理
智慧化的IT架構管理
 
中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac中大型规模的网站架构运维 Saac
中大型规模的网站架构运维 Saac
 
零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
 
Solution apc 4.0
Solution apc 4.0Solution apc 4.0
Solution apc 4.0
 
From Principle to Practice
From Principle to PracticeFrom Principle to Practice
From Principle to Practice
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
Ca uim overview
Ca uim overviewCa uim overview
Ca uim overview
 
铺开业务看应用防护
铺开业务看应用防护铺开业务看应用防护
铺开业务看应用防护
 
Epp0716
Epp0716Epp0716
Epp0716
 
Net iq sentinel log manager (work shop)
Net iq sentinel log manager (work shop)Net iq sentinel log manager (work shop)
Net iq sentinel log manager (work shop)
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 

赛诺朗基全局事件管理

  • 1. 机密资料 – 第 页 – 赛诺朗基 版权所有 全局事件管理方案 赛诺朗基 · 中国 —— 构建信息系统参谋部和司令部
  • 2.
  • 3.
  • 4.
  • 5.
  • 6.
  • 7.
  • 8. 构建参谋部和司令部 机密资料 – 第 页 – 赛诺朗基 版权所有 专 项 设 备 和 应 用 自动收集数据 信息集中管理 多设备、多事件 关联分析 实时发现问题 自动报警和反应 处 理 功 能 应 用 场 景 问题诊断 网络安全 管理 …… 参见应用场景文档 性能监控 操作规范 监控 系统使用 分析 防垃圾 邮件 访问 控制 入侵 防御 音频 视频 内容 过滤 漏洞 管理 专用 设备 路由器 交换机 服务器 门禁 存储 VPN 邮件 防火墙 防病毒 打印机 数据库 网站 防窃 应用
  • 9. 全局事件管理的范围 机密资料 – 第 页 – 赛诺朗基 版权所有 管理时间点 处理深度 历史 实时 浅 深 SEM SIM GEM 全局事件管理
  • 10. 系统逻辑结构 机密资料 – 第 页 – 赛诺朗基 版权所有 工作流 采集 Syslog 、正文文件、数据库、加密日志 知识库 可快捷完成源数据到展示的操作 自定义筛选信息、多来源事件关联实时与历史关联 数据映射、摘要汇总与统计,设置条件 / 操作 自动生成报告图表,实时关联监控、报警和反应 采集归档 筛选关联 整理归纳 报表和操控 端到端工作流引擎,自动执行您的指令 模板化知识库,可修改、可定制
  • 11. 功能模块 机密资料 – 第 页 – 赛诺朗基 版权所有 系统 用户 管理 系统 工况 检视 系统 部件 配置 自 定 义 工 作 流 模 板 化 知 识 库 正文文件 Syslog 数据库 Ethereal OPSEC LEA SECagent SNMP TRAP 信 息 源 抽取 整理 采 集 处 理 采集 拆分 合并 压缩 解压 鉴证 加解密 密封 归 档 数据映射 摘要汇总 整 理 归 纳 触发规则 定时排期 对应行动 报表 / 报告 实时图示 报 表 与 操 控 提醒 / 报警 筛选 关联 联合 解析 转换 筛 选 关 联
  • 12.
  • 13.
  • 14. 机密资料 – 第 页 – 赛诺朗基 版权所有 符合多种合规要求
  • 15.
  • 16. 机密资料 – 第 页 – 赛诺朗基 版权所有 免数据库 全球首创的专利技术 全局事件管理 STIM 专利加速索引技术 可视化解析引擎 性能随硬件透明提升 基于文件和流程的协作 自动工作流 实时和历史数据同步处理 网格计算架构
  • 17.
  • 18.
  • 19.
  • 20.
  • 21. 网格式计算架构 机密资料 – 第 页 – 赛诺朗基 版权所有 结果 结果 结果 结果 结果 结果 数据 文件 数据 文件 数据 数据 新事件 新事件 元事件 历史事件 收集端 收集端 收集端 收集端 收集端 收集端 管理端 管理端 管理端 管理端 管理端 管理端
  • 22. 网格式计算架构(续) 机密资料 – 第 页 – 赛诺朗基 版权所有 结果 结果 结果 结果 结果 结果 数据 文件 数据 文件 数据 数据 新事件 新事件 元事件 历史事件 专用于 专用于 专用于 管理端 管理端 管理端 管理端 管理端 管理端 收集端 收集端 收集端 收集端 收集端 收集端
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28. 机密资料 – 第 页 – 赛诺朗基 版权所有 支持与服务 01/13/10 无时不在 广博知识 专业技能 服务接待中心 网站在线支持 现场服务支持 技术支持中心 7 X 24 小时在线
  • 29. 机密资料 – 第 页 – 赛诺朗基 版权所有 技术协助框架 本地语言支持的 服务请求 Call 本地化支持 全球支持体系 通过电话、邮件、网站提供支持和支持升级 代理商一线支持 专家 技术实验室 知识库 最终用户 EMEA Americas APAC
  • 30.
  • 31.
  • 32. 传统的部署模式 机密资料 – 第 页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 总部 分部 1 分部 2 数据库 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
  • 33. 传统的系统部署(续) 机密资料 – 第 页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 瓶颈 总部 分部 1 分部 2 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
  • 34. 系统部署(续) 机密资料 – 第 页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 管理端 实时数据流 分部 2 分部 1 总部 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备
  • 35. 系统部署(续) 机密资料 – 第 页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 按需数据流 总部 分部 1 分部 2 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 管理端
  • 36. 系统部署(续) 机密资料 – 第 页 – 赛诺朗基 版权所有 收集端 Host 主机 收集端 Host 主机 收集端 Host 主机 按需数据流 实时数据流 + 分部 2 分部 1 总部 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 Device 设备 Host 主机 Device 设备 管理端
  • 37. 易于实现的系统扩展 机密资料 – 第 页 – 赛诺朗基 版权所有 配置 + 数据 NAS-SAN- 文件 收集端 1 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 管理端 2 管理端 1 收集端 2 收集端 4 收集端 3
  • 38. 易于实现的系统高可用性 机密资料 – 第 页 – 赛诺朗基 版权所有 主 备 主 备 管理端 管理端 配置 + 数据 NAS-SAN- 文件 主系统 备用系统 收集端 收集端 收集端 收集端 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机 Device 设备 Host 主机
  • 39. 机密资料 – 第 页 – 赛诺朗基 版权所有 从此高枕无忧了…哈哈!
  • 40.
  • 41.
  • 42.
  • 43.
  • 45. 此界面是赛诺朗基系统根据 UPS 接入设备提供的日志,发现 UPS 供电端断掉时,赛诺朗基系统自己产生的报警。这个报警是弹出框形式出现的,其报警方式可以是由建群发、网络广播、执行第三方指令、以及写入报警文件供第三方读取等等; 生成报告三
  • 46.
  • 47.
  • 48. 本图列出 Windows Server 2003 中两条出现次数最多的错误日志
  • 50. 生成用户访问报告 上图报告是针对哪些 IP 地址(可以用赛诺朗基系统更改成具体用户)的用户访问了含有“ sex” 敏感字的网址以及访问次数
  • 51.
  • 52.
  • 53. 此消息为赛诺朗基系统根据对用友 ERP 系统的监控,发现 IP 地址为 192.168.0.164 的主机宕机(可能代表 ERP 系统客户端没有登陆或其他情况) ERP 系统告警
  • 57.
  • 58. 公司介绍 向 IT 管理者和专家提供广泛适用、功能强大、快捷简便的 管理工具 , 实现 集中 、 全面 和 自动 地掌握和管理信息系统运行中发生的所有状况,并能按需要的方式、时间、保证数据完整地去管理。 我们的使命
  • 59.
  • 60. 我们的用户 银行、证券及保险 能源、电信及矿业 消费品及零售业 制造业、医疗保健 教育、出版、娱乐、服务 政府、军队、交通、水务
  • 62.
  • 63. 机密资料 – 第 页 – 赛诺朗基 版权所有 最好的综合日志分析技术 独有的全局事件管理方案

Editor's Notes

  1. 专用设备如银行的 ATM 机,应用包括常见的 ERP 、订单、库管以及行业性的其它应用系统
  2. 灵动安全结合全局事件管理 + 工作流 + 知识库,给用户提供强大的功能的同时,也留给用户极大的实施灵活性;其中蓝底 + 红字的部分为赛诺朗基提供的组件。用户只需考虑硬件设施(如投影大屏幕,指挥控制室等)和组织人员的安排。
  3. A for ATOMICITY C for CONSISTENCY I for ISOLATION and D for DURABILITY STIM : SECNOLOGY TURBO INDEXING METHODOLOGY