1.标准机架式设备≥1U, ≥6个千兆电口,≥2个千兆光口,≥1个扩展插槽,≥1个Console接口,≥2个USB接口,双电源,≥4TB企业级硬盘,综合日志处理性能≥(略)EPS,日志采集处理均值≥(略)EPS,≥(略)个审计对象授权。 2.支持对国内主流国产化数据库进行日志数据采集,包括武汉达梦、人大金仓、南大通用、神州通用等;支持动态表名模式进行数据库采集,能按照时间或者数字的规则动态每天递增采集日志表; 3.支持与Kafka、HDFS、ES、MongoDB等大数据存储组件对接进行日志数据采集; 4.系统支持SNMP、Syslog、ODBC/J/JDBC、文件/文件夹、WMI、FTP、SFTP、SMB、NetBIOS、OPSEC等多种方式完成日志收集功能; 5.支持全智能范式化解析模式,支持解析字段的编辑调整(如:(略) 6.系统支持交互式事件分析模式,支持过滤条件和高级搜索模式方式查询,其中过滤条件查询支持对任意日志字段设置禁用、取反等操作,高级查询模式查询支持单一条件和组合条件复杂查询; 7.支持日志数据存储时进行阈值设置,包括存储时间不能少于6个月((略)天)、使用容量告警、剩余容量告警、删除方式等设置; 8.支持报表调度,即报表可设置首次生成时间和间隔生成时间, 生成后可配置发送到指定接收人邮箱; |