LOG MANAGEMENT · ISO 27001 COMPLIANCE · TRAFFIC GOVERNANCE · WORM ARCHIVING

客製化 日誌收容與稽核平台
流量治理・個資遮蔽・安全歸檔・快速檢索

專為企業打造的全方位 Log 管理與資安審計平台。支援部署於 雲原生 SDS、標準 S3 / MinIO、Docker 容器與實體專用伺服器,具備流量限流保護 (Rate Limiting)、動態敏感資料遮蔽 (Data Masking) 與 WORM 防竄改保護,協助企業完美符合 ISO 27001 合規與數位鑑識需求。

// 01 — Highlights

產品重點與核心優勢

// 01

流量治理與租戶配額限流

完整支援 Syslog、Windows Event Log、Linux Auditd、App API 與 Agent。內建租戶 Rate Limiting 與來源配額保護 (Throttling),可依設備設定每秒收容上限,防止異常突發風暴或 Infinite Loop 塞爆系統。

// 02

動態個資遮蔽與機密保護

提供進階過濾與動態去識別化 (Data Masking) 引擎。在日誌落地與寫入索引前,自動以智慧 Regex 偵測並將密碼、身分證字號、信用卡等個資馬賽克化(****),滿足 ISO 27001 及個資法嚴格要求。

// 03

WORM 安全歸檔與數位證據力

結合高倍率壓縮 (10:1)、SHA-256 雜湊驗證與 WORM(單寫多讀)硬體不可抹滅機制。日誌落地連 Root 管理員均無法修改或刪除,確保符合 ISO 27001 A.5.28 數位證據鑑識規範。

// 04

非同步背景查詢與自動還原

熱資料索引提供秒級全文檢索(常見查詢 3 秒內回應);針對冷歸檔資料提供非同步背景還原 (Hydration) 機制,管理者送出歷史調閱後可直接離頁,完成後主動發送通知,無需留在網頁等待。

// 05

加密異地備援與雲端鏡像

支援加密日誌異地副本同步與物件儲存空間 / 遠端 WORM 儲存。可將歸檔日誌即時鏡像備份至第二機房或雲端不可變儲存庫,有效防範機房資產災害與勒索軟體威脅。

// 06

雲原生 SDS 與極致擴充

採用現代化軟體定義儲存 (SDS) 架構,可彈性部署於 Docker、Kubernetes、主流 VM 虛擬化平台或企業級 NAS/SAN 儲存,徹底打破單一硬體品牌綁定,靈活配合企業 IT 演進。

// 02 — Architecture

彈性開放的雲原生與軟體定義部署

針對企業現有 IT 環境與現代化儲存需求,提供高度彈性的部署模式。無論是雲原生容器運行、軟體定義儲存 (SDS)、標準 S3 物件儲存,或是實體專用伺服器,皆能提供高穩定度的日誌收容服務。

CONTAINER & K8S

雲原生與容器化部署

輕量快速部署,具備高度可移植性與敏捷擴充能力。適合微服務架構與雲端混合環境,讓版本更新與系統擴充無縫流暢

VIRTUAL MACHINE

VM 虛擬化與 SDS 架構

完整相容 VMware vSphere、Microsoft Hyper-V 與 Proxmox VE 虛擬化平台,可直接掛載企業 SAN/NAS 或 MinIO / S3 儲存池,融入現有資料中心

HARDWARE SERVER

實體專用伺服器與落地部署

亦可直接安裝於專屬伺服器或企業級 NAS,善用高容量儲存空間與 RAID 保護機制,提供極高 CP 值且維運簡單的實體日誌專用伺服器

  • 高吞吐收容與流量控制:單機持續收容 5,000–20,000 EPS,內建 2–3 倍突發佇列緩衝 (Queue Buffer) 與來源限流 (Throttling),防止單一設備異常衝垮系統。
  • 動態個資過濾 (Data Masking):寫入索引與歸檔前自動執行 Regex 去識別化過濾,確保機密資訊不以明碼留存。
  • 自動分層與 WORM 防竄改:熱資料索引於高速 SSD,冷資料高倍率壓縮移至 WORM 儲存池與支援的物件儲存空間。
  • 非同步冷還原與全生命週期:支援冷日誌非同步背景還原查詢與自訂 1~5 年留存期限,自動執行過期銷毀管理。
日誌收容與歸檔架構圖
Log Sources

多源異質日誌來源

Syslog / Windows Event / Linux Auditd / App API / Agent

Ingestion & Search

收容解析與全文索引引擎

單機 5,000–20,000 EPS 解析 + 熱資料秒級檢索

Archive & DR Storage

WORM 安全歸檔與異地備援庫

SDS / MinIO / 物件儲存空間 / 企業 NAS / 遠端機房

單機與系統效能規格 — Performance Specifications平台承諾與功能指標
持續收容效能5,000 EPS(標準硬體)/最高 20,000 EPS(高效能伺服器 NVMe SSD 與 32GB 以上記憶體)
前端流量治理與限流內建租戶配額 (Quota) 與 Rate Limiting,允許依來源 IP / 設備設定每秒收容上限,異常超額時地端 Agent 自動限流或發送告警
尖峰突發緩衝持續值之 2–3 倍,內建記憶體與磁碟佇列緩衝 (Queue Buffer),確保短時尖峰不遺失事件
動態個資遮蔽支援寫入前 Regex 智慧比對,自動將密碼、身分證字號、信用卡號等敏感欄位動態打馬賽克(****)
每日收容量1–4 億筆/日(原始資料約 50–300 GB/日,依平均事件大小而異)
查詢與還原回應熱資料(SSD 索引內)常見查詢 < 3 秒;冷歸檔採用非同步背景還原 (Hydration),系統查詢完畢後主動發送通知
歸檔壓縮與 WORM 寫入壓縮比約 8:1 – 12:1(文字型日誌);相容硬體層與物件儲存空間之 WORM 單寫多讀保護
異地備援 (Replication)支援加密異地副本傳送至第二機房或雲端 S3 儲存庫,防範單點機房災害與勒索軟體攻擊
大規模分散式需求超過 20,000 EPS 之高流量環境,支援以多節點分散式叢集架構彈性擴充
※ 上列數值為實驗室環境量測之參考值,實際表現依硬體組態、事件平均大小與查詢複雜度而異;正式導入前建議以 POC 實測驗證。
// 04 — Compliance

符合 ISO 27001 資安與個資保護標準

深入對應 ISO/IEC 27001:2022 最新控管項目要求,從日誌記錄、個資遮蔽到數位證據力維持,協助企業順利通過外部驗證與客戶稽核。

Control A.8.15

日誌記錄 (Logging)

自動記錄系統管理活動、例外事件與資安事件,確保記錄涵蓋足夠細節以供事後軌跡追蹤

Control A.8.16

監控活動 (Monitoring)

持續監控系統與流量狀態,搭配 Rate Limiting 限流與異常告警,落實主動式資安異常與流量監控

Control A.5.28

數位證據蒐集 (Evidence)

結合 SHA-256 演算法與 WORM 防竄改機制,確保日誌具備不可否認性與法律效益,符合數位鑑識標準

Control A.8.10 / A.5.33

個資保護與保存政策

內建動態個資遮蔽(Data Masking)防範機密明碼寫入,並透過生命週期政策自動執行規範化保留與清掃

// 05 — Scenarios

關鍵產業與應用情境

廣泛應用於對資料資安、個資保護與法律合規有嚴格要求的高監管產業與企業環境。

SCENARIO 01

金融與醫療院所

滿足金融監理機構與個資保護法規(如 HIPAA / GDPR / 金融資安行動方案),實現個資遮蔽與機密操作軌跡長期安全備份與稽核

SCENARIO 02

高科技製造與政府機關

集中收容廠區 PLC、OT 設備、防火牆與伺服器日誌,具備流量治理預防日誌塞爆,隨時因應主管機關查核

SCENARIO 03

資安事件鑑識調查

當企業發生資安威脅或入侵事件時,利用非同步還原與全文檢索快速還原攻擊路徑,提供具備法律效益的數位證據

需要專屬的日誌收容與合規規劃嗎?

我們的資安與儲存專家團隊隨時為您提供架構評估、合規規劃與部署諮詢。