系统组成
天融信日志收集与分析系统主要由七个子系统组成。

系统组成
- 日志采集子系统
日志采集子系统是整个系统的基础,负责收集各种设备、应用的日志。支持服务器直接采集和通过外部代理采集两种方式,适应不同的设备和应用日志。
- 日志处理子系统
日志处理子系统负责将收集到的各种格式日志进行解析、归一化处理,提供给后续模块进行分析存储。
- 日志管理子系统
管理该系统收集到的所有日志,包括系统自身产生的审计日志。支持日志的实时监视、查询、备份、导出管理。
- 日志存储子系统
日志存储子系统支持存储系统收集到的所有日志。支持按照存储时间和空间多个维度的策略进行管理,支持海量日志管理。
- 统计分析子系统
统计分析子系统支持实时统计分析,系统通过预置的上百种统计规则,实时统计分析收集到的日志。支持按照日、周、月、年等周期统计、展示日志分析结果。统计分析结果支持word、pdf等多种导出格式。
- 告警响应子系统
告警响应子系统能够根据规则对特定日志触发告警和响应动作。
- 管理子系统
管理子系统负责整个天融信日志收集与分析系统的配置与管理。包括系统参数配置、日志源管理等。