功能增加:
系统报表:支持导出基础审计系统日报(日志趋势图、日志源排行、高危告警排行、攻击目标排行等报表)和windows审计日报表,支持导出格式word、excel、pdf、html和image等。
日志审计:新增了对审计项的自定义功能,可以自行添加审计条目,支持导出excel。
功能优化:
告警内容批量删除:优化前只支持逐条删除,优化后除逐条删除外也支持批量删除。
告警内容根据code可以链接查询告警规则:点击告警信息列表中的规则编码即告警code,可以查看关联的告警规则详情。
告警规则条件编辑:优化了告警规则的条件编辑,解决了告警规则编辑后不重启进程,后台没有及时生效的问题。
自定义报表部分:自定义报表可以链接查询具体日志。
日志搜索部分:日志搜索部分增加了鼠标选择事件内容,添加至搜索框进行查询。优化了日志搜索超过10000条时异常。
日志备份:优化前支持删除某月之前的备份记录,优化后支持删除某日之前的历史记录。
采集器配置:采集器配置增加了进度查看,链接到采集器监控,可以直接查看日志处理情况。
资产管理:在增加资产的时候,直接可以增加操作系统、设备厂家、网络区域、业务系统等资产属性。
增加了天融信、华为、华三、CisACS日志分析。
下面的计划增加Oracle启动日志,审计日志,Windows Eventlog的分析,继续优化细节处理。