完整支援 Syslog、SNMP Trap、Windows Event Log、應用程式 API 與 Agent 多重來源,全面整合企業內部跨平台伺服器與網路設備的各類異質日誌。
內建自動高倍率壓縮歸檔、SHA-256 雜湊驗證與 WORM(單寫多讀)防竄改機制,確保 Log 未經授權不得修改或刪除,貫徹資料留存政策。
熱資料索引提供秒級關鍵字全文檢索(常見查詢 3 秒內回應)、多重條件過濾與時間軸視覺化分析,並支援一鍵匯出符合標準的稽核報表,大幅提升資安調查效率。
可直接架設於 QNAP NAS 產品、以 Docker 容器化運作,或部署於主流 VM 虛擬化平台,靈活適應不同企業規模與既有 IT 基礎架構。
針對企業現有 IT 環境與儲存需求,提供三種高效部署模式。無論是善用既有硬體、輕量化容器運行,或是虛擬化整合,皆能提供穩定可靠的日誌收容服務。
直接安裝於 QNAP 企業級 NAS,善用龐大大容量儲存空間與 RAID 硬體保護機制,提供極高 CP 值且維運簡單的專屬日誌收容家電。
輕量快速部署,具備高度可移植性與敏捷擴充能力。適合微服務架構與雲端混合環境,讓版本更新與系統擴充更無縫。
完整相容 VMware vSphere、Microsoft Hyper-V 與 Proxmox VE 虛擬化平台,直接掛載企業 SAN/NAS 儲存,無縫融入現有資料中心。
Syslog / SNMP Trap / Windows Event / App API
單機 5,000–20,000 EPS 解析 + 秒級全文檢索
QNAP NAS RAID / Container Volume / VM Disk
| 單機效能規格 — Single-Node Performance | 第一版承諾值 |
|---|---|
| 持續收容效能 | 5,000 EPS(QNAP NAS 級硬體)/最高 20,000 EPS(專屬伺服器 Docker / VM,NVMe SSD 與 32GB 以上記憶體) |
| 尖峰突發緩衝 | 持續值之 2–3 倍,內建佇列緩衝,確保短時尖峰不遺失事件 |
| 每日收容量 | 約 1–4 億筆/日(原始資料約 50–300 GB/日,依平均事件大小而異) |
| 查詢回應時間 | 熱資料(索引內)常見查詢 < 3 秒;冷歸檔重新掛載後為分鐘級 |
| 歸檔壓縮比 | 約 8:1 – 12:1(文字型日誌) |
| 更大流量需求 | 超過 20,000 EPS 之環境,以多節點分散式架構另行專案規劃 |
打破傳統 Log 檔案分散、無法快速定位問題的障礙。透過直覺的查詢介面與彈性收容協定,協助 IT 與資安人員快速掌握全網狀況。
支援布林邏輯 (AND / OR / NOT)、模糊比對與精確字串搜尋。熱資料索引內即便累積數 TB 紀錄,也能在數秒內精準定位目標 Log;冷歸檔資料掛載後以分鐘級完成查詢。
提供來源 IP / 主機名稱、日誌等級 (Severity)、事件類別與自訂時間範圍等交叉過濾條件,快速收斂資安威脅調查範圍。
可將常用稽核條件儲存為快捷範本,並設定定期自動產生 PDF / CSV 報表寄送至指定管理者信箱,自動化例行稽核工作。
深入對應 ISO/IEC 27001:2022 最新控管項目要求,從日誌記錄、存取監控到證據力維持,協助企業順利通過外部驗證與客戶稽核。
自動記錄系統管理活動、例外事件、錯誤與資訊安全事件,確保記錄涵蓋足夠細節以供事後軌跡追蹤。
持續監控系統與網路設備紀錄,自動辨識異常存取行為或潛在攻擊,落實主動式資安異常監控。
結合 SHA-256 演算法與 WORM 機制,確保儲存的日誌具備可信度與不可不可否認性,符合數位鑑識標準。
建立明確的日誌留存生命週期政策,強制保護期限內紀錄無法抹除,過期後自動進行規範化處置。
廣泛應用於對資料資安、法律合規與內部稽核有嚴格要求的高監管產業與企業環境。
滿足金融監理機構與醫療個人資料保護法規(如 HIPAA / 金融資安行動方案),實現機密系統操作軌跡長期安全備份與稽核。
集中收容廠區 PLC、OT 設備、網路防火牆與伺服器日誌,預防關鍵智慧財產遭竊,並隨時因應主管機關查核。
當企業發生資安威脅或入侵事件時,可利用全文檢索快速還原攻擊路徑與受害範圍,提供具備法律效益的數位證據。
我們的資安與儲存專家團隊隨時為您提供架構評估、合規規劃與部署諮詢。