日志采集
实现第三方安全设备、网络设备、windows/linux主机日志、web服务器日志、虚拟化平台日志以及自定义等日志采集。
日志存储
实现原始日志、范式化日志的存储,可定义存储周期。
日志检索
实现全文、key-value、括弧、正则、模糊等检索方式;支持保存检索、从已保存的检索导入见多条件。
可视化统计
实现趋势图、折线图、柱状图、饼图、表格等统计项展示。
事件告警
自定义事件规则,可按照日志、字段布尔逻辑关系等方式自定义规则,实现时间的查询、查询结果统计以及统计结果的展示。