完整支援 Syslog、Windows Event Log、Linux Auditd、App API 與 Agent。內建租戶 Rate Limiting 與來源配額保護 (Throttling),可依設備設定每秒收容上限,防止異常突發風暴或 Infinite Loop 塞爆系統。
提供進階過濾與動態去識別化 (Data Masking) 引擎。在日誌落地與寫入索引前,自動以智慧 Regex 偵測並將密碼、身分證字號、信用卡等個資馬賽克化(****),滿足 ISO 27001 及個資法嚴格要求。
結合高倍率壓縮 (10:1)、SHA-256 雜湊驗證與 WORM(單寫多讀)硬體不可抹滅機制。日誌落地連 Root 管理員均無法修改或刪除,確保符合 ISO 27001 A.5.28 數位證據鑑識規範。
熱資料索引提供秒級全文檢索(常見查詢 3 秒內回應);針對冷歸檔資料提供非同步背景還原 (Hydration) 機制,管理者送出歷史調閱後可直接離頁,完成後主動發送通知,無需留在網頁等待。
支援加密日誌異地副本同步與物件儲存空間 / 遠端 WORM 儲存。可將歸檔日誌即時鏡像備份至第二機房或雲端不可變儲存庫,有效防範機房資產災害與勒索軟體威脅。
採用現代化軟體定義儲存 (SDS) 架構,可彈性部署於 Docker、Kubernetes、主流 VM 虛擬化平台或企業級 NAS/SAN 儲存,徹底打破單一硬體品牌綁定,靈活配合企業 IT 演進。
針對企業現有 IT 環境與現代化儲存需求,提供高度彈性的部署模式。無論是雲原生容器運行、軟體定義儲存 (SDS)、標準 S3 物件儲存,或是實體專用伺服器,皆能提供高穩定度的日誌收容服務。
輕量快速部署,具備高度可移植性與敏捷擴充能力。適合微服務架構與雲端混合環境,讓版本更新與系統擴充無縫流暢。
完整相容 VMware vSphere、Microsoft Hyper-V 與 Proxmox VE 虛擬化平台,可直接掛載企業 SAN/NAS 或 MinIO / S3 儲存池,融入現有資料中心。
亦可直接安裝於專屬伺服器或企業級 NAS,善用高容量儲存空間與 RAID 保護機制,提供極高 CP 值且維運簡單的實體日誌專用伺服器。
Syslog / Windows Event / Linux Auditd / App API / Agent
單機 5,000–20,000 EPS 解析 + 熱資料秒級檢索
SDS / MinIO / 物件儲存空間 / 企業 NAS / 遠端機房
| 單機與系統效能規格 — Performance Specifications | 平台承諾與功能指標 |
|---|---|
| 持續收容效能 | 5,000 EPS(標準硬體)/最高 20,000 EPS(高效能伺服器 NVMe SSD 與 32GB 以上記憶體) |
| 前端流量治理與限流 | 內建租戶配額 (Quota) 與 Rate Limiting,允許依來源 IP / 設備設定每秒收容上限,異常超額時地端 Agent 自動限流或發送告警 |
| 尖峰突發緩衝 | 持續值之 2–3 倍,內建記憶體與磁碟佇列緩衝 (Queue Buffer),確保短時尖峰不遺失事件 |
| 動態個資遮蔽 | 支援寫入前 Regex 智慧比對,自動將密碼、身分證字號、信用卡號等敏感欄位動態打馬賽克(****) |
| 每日收容量 | 約 1–4 億筆/日(原始資料約 50–300 GB/日,依平均事件大小而異) |
| 查詢與還原回應 | 熱資料(SSD 索引內)常見查詢 < 3 秒;冷歸檔採用非同步背景還原 (Hydration),系統查詢完畢後主動發送通知 |
| 歸檔壓縮與 WORM 寫入 | 壓縮比約 8:1 – 12:1(文字型日誌);相容硬體層與物件儲存空間之 WORM 單寫多讀保護 |
| 異地備援 (Replication) | 支援加密異地副本傳送至第二機房或雲端 S3 儲存庫,防範單點機房災害與勒索軟體攻擊 |
| 大規模分散式需求 | 超過 20,000 EPS 之高流量環境,支援以多節點分散式叢集架構彈性擴充 |
打破傳統 Log 檔案分散、無法快速定位問題的障礙。透過直覺的查詢介面與流量監控,協助 IT 與資安人員快速掌握全網狀況。
支援布林邏輯 (AND / OR / NOT)、模糊比對與精確字串搜尋。熱資料數秒內定位目標;冷歸檔提交非同步背景還原 (Hydration) 後可離頁,完成自動發送 notification 通知。
提供來源 IP / 主機名稱、日誌等級 (Severity)、事件類別與時間範圍交叉過濾,並可即時監控各來源 EPS 流量與異常超額限流動態。
可將常用稽核條件儲存為快捷範本,並設定定期自動產生符合 ISO 27001 規範的 PDF / CSV 報表寄至指定信箱,自動化例行稽核作業。
深入對應 ISO/IEC 27001:2022 最新控管項目要求,從日誌記錄、個資遮蔽到數位證據力維持,協助企業順利通過外部驗證與客戶稽核。
自動記錄系統管理活動、例外事件與資安事件,確保記錄涵蓋足夠細節以供事後軌跡追蹤。
持續監控系統與流量狀態,搭配 Rate Limiting 限流與異常告警,落實主動式資安異常與流量監控。
結合 SHA-256 演算法與 WORM 防竄改機制,確保日誌具備不可否認性與法律效益,符合數位鑑識標準。
內建動態個資遮蔽(Data Masking)防範機密明碼寫入,並透過生命週期政策自動執行規範化保留與清掃。
廣泛應用於對資料資安、個資保護與法律合規有嚴格要求的高監管產業與企業環境。
滿足金融監理機構與個資保護法規(如 HIPAA / GDPR / 金融資安行動方案),實現個資遮蔽與機密操作軌跡長期安全備份與稽核。
集中收容廠區 PLC、OT 設備、防火牆與伺服器日誌,具備流量治理預防日誌塞爆,隨時因應主管機關查核。
當企業發生資安威脅或入侵事件時,利用非同步還原與全文檢索快速還原攻擊路徑,提供具備法律效益的數位證據。
我們的資安與儲存專家團隊隨時為您提供架構評估、合規規劃與部署諮詢。