Аппаратная платформа UserGate Log Analyzer F25

UserGate Log Analyzer осуществляет сбор и первичную обработку данных от межсетевых экранов UserGate. Продукт развертывается отдельно от шлюза безопасности UserGate и сочетает все необходимые функции безопасности с возможностями, необходимыми для функционирования максимально стабильного сервиса при предельно высокой нагрузке.

Комплексная защита инфраструктуры

Крупные проекты накладывают особые требования на производительность системы. UserGate Log Analyzer F25 дополняет функциональность серверного решения UserGate, работает на базе максимально мощных платформы и процессоров и предназначен для агрегации данных, связанных с анализом инцидентов безопасности, а также для осуществления мониторинга событий и создания отчетов.

Отчеты

На основании полученных данных UserGate Log Analyzer осуществляет глубокий анализ произошедших событий безопасности, определяет и отслеживает подозрительные активности отдельных пользователей или хостов, что в том числе необходимо для соответствия современной концепции SOAR (Security Automation, Orchestration and Response). Настраивая UserGate, можно указать какие типы событий пересылаются для анализа в Log Analyzer:

  • Журнал событий;
  • Журнал системы обнаружения вторжений;
  • Журнал трафика, события АСУ ТП;
  • События из журнала веб-доступа.

Аппаратная платформа UserGate Log Analyzer F25

Производительность

Объем хранилища: 25 Тб

Расчетное количество пользователей: 10 000

Количество записей в секунду: 526 666

Расчетное время хранения журналов: 1 275 дней

Размер организации

Рекомендованное количество пользователей: до 10 000

Спецификация оборудования

Портов 10/100/1000Base-T: 9 встроено,
40 дополнительно с использованием плат расширений

Портов 10GBase-F SFP+: 4 встроено,
20 дополнительно с использованием плат расширений

Плат расширений: 5

Управление по IPMI: есть

Процессор, количество ядер: 72

Память: 64 Гбайт

Диск: 2х1000 Гбайт, горячая замена, RAID-1

Размеры

Габариты: 2U 438x600x88 мм

Вес: 25 кг

Крепление в стойку: комплект рельс для установки
в стойку 19-дюймов

Электропитание

Дополнительный блок питания с возможностью
горячей замены: есть

Сеть питания: 140-220 Вольт

Потребляемая мощность (Макс): 800 Ватт

Уменьшение нагрузки на шлюзы UserGate

Обработка журналов и создание отчетов

Объединение журналов с нескольких шлюзов для общего анализа

Увеличение глубины журналирования

Увеличение размера хранилища на серверах LogAn

Сбор и анализ информации со сторонних устройств