LOG MANAGEMENT · ISO 27001 COMPLIANCE · WORM ARCHIVING

客製化 日誌收容系統
集中收容・安全歸檔・快速查詢

專為企業打造的全方位 Log 管理與審計平台。支援部署於 QNAP 企業級 NAS、Docker 容器與 VM 虛擬機,具備防竄改保護與全文檢索能力,協助企業輕鬆滿足 ISO 27001 日誌合規與稽核需求。

// 01 — Highlights

產品重點與優勢

// 01

集中式日誌收容

完整支援 Syslog、SNMP Trap、Windows Event Log、應用程式 API 與 Agent 多重來源,全面整合企業內部跨平台伺服器與網路設備的各類異質日誌

// 02

安全歸檔與完整性保護

內建自動高倍率壓縮歸檔、SHA-256 雜湊驗證與 WORM(單寫多讀)防竄改機制,確保 Log 未經授權不得修改或刪除,貫徹資料留存政策

// 03

高速查詢與稽核報表

熱資料索引提供秒級關鍵字全文檢索(常見查詢 3 秒內回應)、多重條件過濾與時間軸視覺化分析,並支援一鍵匯出符合標準的稽核報表,大幅提升資安調查效率

// 04

彈性部署與極致擴充

可直接架設於 QNAP NAS 產品、以 Docker 容器化運作,或部署於主流 VM 虛擬化平台,靈活適應不同企業規模與既有 IT 基礎架構

// 02 — Architecture

彈性多樣的部署架構

針對企業現有 IT 環境與儲存需求,提供三種高效部署模式。無論是善用既有硬體、輕量化容器運行,或是虛擬化整合,皆能提供穩定可靠的日誌收容服務。

QNAP NAS

QNAP NAS 實體部署

直接安裝於 QNAP 企業級 NAS,善用龐大大容量儲存空間與 RAID 硬體保護機制,提供極高 CP 值且維運簡單的專屬日誌收容家電

CONTAINER

Docker 容器化部署

輕量快速部署,具備高度可移植性與敏捷擴充能力。適合微服務架構與雲端混合環境,讓版本更新與系統擴充更無縫

VIRTUAL MACHINE

VM 虛擬化部署

完整相容 VMware vSphere、Microsoft Hyper-V 與 Proxmox VE 虛擬化平台,直接掛載企業 SAN/NAS 儲存,無縫融入現有資料中心

  • 高吞吐日誌接收:單機持續收容 5,000–20,000 EPS(每秒事件數,視硬體等級),並以佇列緩衝吸收 2–3 倍的短時尖峰流量,不遺失事件。
  • 自動分層歸檔儲存:熱資料索引保留於高速 SSD,冷資料自動壓縮移至大容量儲存池。
  • WORM 防竄改保護:配合 QNAP / 儲存底層 WORM 技術,強制實現不可抹滅與不可竄改。
  • 全生命週期管理:自訂 1 年、3 年或 5 年保存期限,自動執行過期歸檔清掃作業。
日誌收容與歸檔架構圖
Log Sources

多源異質日誌來源

Syslog / SNMP Trap / Windows Event / App API

Ingestion & Search

收容解析與全文索引引擎

單機 5,000–20,000 EPS 解析 + 秒級全文檢索

Archive Storage

WORM 安全歸檔儲存庫

QNAP NAS RAID / Container Volume / VM Disk

單機效能規格 — Single-Node Performance第一版承諾值
持續收容效能5,000 EPS(QNAP NAS 級硬體)/最高 20,000 EPS(專屬伺服器 Docker / VM,NVMe SSD 與 32GB 以上記憶體)
尖峰突發緩衝持續值之 2–3 倍,內建佇列緩衝,確保短時尖峰不遺失事件
每日收容量1–4 億筆/日(原始資料約 50–300 GB/日,依平均事件大小而異)
查詢回應時間熱資料(索引內)常見查詢 < 3 秒;冷歸檔重新掛載後為分鐘級
歸檔壓縮比8:1 – 12:1(文字型日誌)
更大流量需求超過 20,000 EPS 之環境,以多節點分散式架構另行專案規劃
※ 上列數值為實驗室環境量測之參考值,實際表現依硬體組態、事件平均大小與查詢複雜度而異;正式導入前建議以 POC 實測驗證。
// 04 — Compliance

符合 ISO 27001 資安標準規範

深入對應 ISO/IEC 27001:2022 最新控管項目要求,從日誌記錄、存取監控到證據力維持,協助企業順利通過外部驗證與客戶稽核。

Control A.8.15

日誌記錄 (Logging)

自動記錄系統管理活動、例外事件、錯誤與資訊安全事件,確保記錄涵蓋足夠細節以供事後軌跡追蹤

Control A.8.16

監控活動 (Monitoring)

持續監控系統與網路設備紀錄,自動辨識異常存取行為或潛在攻擊,落實主動式資安異常監控

Control A.5.28

數位證據蒐集 (Evidence)

結合 SHA-256 演算法與 WORM 機制,確保儲存的日誌具備可信度與不可不可否認性,符合數位鑑識標準

Control A.8.10

資訊刪除與保存政策

建立明確的日誌留存生命週期政策,強制保護期限內紀錄無法抹除,過期後自動進行規範化處置

// 05 — Scenarios

關鍵產業與應用情境

廣泛應用於對資料資安、法律合規與內部稽核有嚴格要求的高監管產業與企業環境。

SCENARIO 01

金融與醫療院所

滿足金融監理機構與醫療個人資料保護法規(如 HIPAA / 金融資安行動方案),實現機密系統操作軌跡長期安全備份與稽核

SCENARIO 02

高科技製造與政府機關

集中收容廠區 PLC、OT 設備、網路防火牆與伺服器日誌,預防關鍵智慧財產遭竊,並隨時因應主管機關查核

SCENARIO 03

資安事件鑑識調查

當企業發生資安威脅或入侵事件時,可利用全文檢索快速還原攻擊路徑與受害範圍,提供具備法律效益的數位證據

需要專屬的日誌收容與合規規劃嗎?

我們的資安與儲存專家團隊隨時為您提供架構評估、合規規劃與部署諮詢。