依托日志易建設了安全運營中心,實現數據集中管理、安全信息可視化展示
業務挑戰
安全系統增多,產生海量無規則的日志數據
數據分散各處,難以集中管理分析
安全數據展示滯后且不全面,導致事件協同處置效率低
為什么用日志易
為防止信息安全問題影響業務運營,集團部署了許多類型的信息安全產品,這些專用設備和業務系統每日產生的日志數量巨大、格式無規范,無法進行集中管理與分析。為能實時監控安全事件動態,保障業務流暢度與用戶體驗,集團依托日志易建設了安全運營中心,以實現數據集中管理、安全信息可視化展示以及全球系統實時監控。
產品功能亮點
實現價值
安全數據集中管理,用戶權限精準分級
通過安全運營中心平臺,集團已經能夠自動采集分散在各個系統、設備的日志數據,實現數據集中存儲與管理,進而實現快速準確的數據統計與分析,提升了業務系統運維的自動化水準,降低了誤操作風險。
集團的工作人員分布世界各地,依靠平臺提供的權限分級與跨集群搜索功能,部署了精準的權限分配計劃,向管理小組專家與成員都分配了相應權限,充分保障了業務信息的安全性。
數據多樣可視化,安全態勢可觀察
集團通過日志易大屏Galaxee展示運營中心的統計分析結果,實現數據的多樣可視化。平臺管理人員通過設定不同指標,實現數據的多維圖表展示。
集團管理者通過設定不同的分析規則,生成多樣化的分析結果展示,輔助業務發展決策,實現安全數據可分析、可觀察、可利用,提升安全日志數據的投資回報率。
實時監控與告警,高效協同確保運營安全
建設全球安全運營中心平臺之后,集團能夠實時監控專線流量、系統狀態、網絡健康度等運營關鍵指標,做到故障的及時發現與定位,并且可以設置信息自動發送至相關人員,實現極速排障,確保全球各地學生的在線課堂體驗。
在保證數據隱私和安全的前提下,集團各分支各部門通過統一的安全運營平臺,實現信息的高效共享,提升了協同工作效率,保障集團業務安全性。
客戶評價
日志易智能日志中心,除了在日志收集和日志處理等基礎環節性能優異外,SPL高級搜索功能在實時事件處理和數據分析等環節讓安全工程師工作更加從容,同時豐富的SPL接口也極大的提升了系統的可擴展性。