云盾.态势感知 - 实时日志分析平台上线

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介: 阿里云态势感知 - 实时日志分析上线

实时日志分析平台上线

云盾.态势感知是阿里云基于多年攻防经验推出的安全运维SOC平台,通过机器学习建模,结合全网威胁情报,发现传统防御软件无法覆盖的网络威胁,自动化溯源攻击链,并提供可执行的解决方案,有效地保护客户的阿里云上和非阿里云的网络资产和数据安全。

应用场景:

  1. 安全事件分析:主机发生安全事件后,通过日志功能进行调查,评估资产受损范围和影响。
  2. 操作审计:对主机的操作日志进行审计,对高危操作和严重问题进行细粒度排查。
  3. 业务流量统计:对web访问日志进行统计和分析,追踪来访者的环境和状态,对业务和服务响应进行筛选。

发布时间

10月份发布

发布地域

  • 国内
  • 国际

适用客户

  • 1、对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
  • 2、拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
  • 3、拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。

功能优势

  • 快速:安全与主机日志分析从十几分钟级提升为秒级,网络日志从几小时级提升为1小时级别
  • 全面:覆盖网络、主机、安全三大类共14种子类日志
  • 开放:与阿里云、开源生态下流计算、大数据系统融合,对合作伙伴开放
  • 灵活:所见即所得分析能力,用户可以自定义构建业务视图

限制说明

态势感知所存储的日志库属于专属的日志库,有如下限制:
  1. 1、用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
  2. 2、其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
  3. 3、日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
  4. 4、内置的报表可能会在以后更新并升级

有图有真相:

1.追踪主机与网络日志,溯源安全威胁:

1538148360096-372b3720-d078-4dc8-a664-3c

2. 实时查看主机与网络活动,洞察状态与趋势:

1538148351760-636edd08-c98d-49e7-9795-ae

3. 快速了解安全运营效率,即时反馈处理:

1538148607107-a9eee236-897b-4686-8837-23

4. 输出安全网络日志到自建数据与计算中心

1538148837124-35cc2864-d0db-4215-b79e-86


日志服务支持API、SDK、CLI方式流式、批量读取数据,接口可以参考:
https://promotion.aliyun.com/ntms/act/logdoclist.html?wh_ttid=pc

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
1月前
|
存储 运维 监控
超越传统模型:从零开始构建高效的日志分析平台——基于Elasticsearch的实战指南
【10月更文挑战第8天】随着互联网应用和微服务架构的普及,系统产生的日志数据量日益增长。有效地收集、存储、检索和分析这些日志对于监控系统健康状态、快速定位问题以及优化性能至关重要。Elasticsearch 作为一种分布式的搜索和分析引擎,以其强大的全文检索能力和实时数据分析能力成为日志处理的理想选择。
115 6
|
2月前
|
存储 消息中间件 网络协议
日志平台-ELK实操系列(一)
日志平台-ELK实操系列(一)
|
17天前
|
存储 SQL 监控
|
17天前
|
运维 监控 安全
|
20天前
|
监控 关系型数据库 MySQL
分析慢查询日志
【10月更文挑战第29天】分析慢查询日志
36 3
|
20天前
|
监控 关系型数据库 数据库
怎样分析慢查询日志?
【10月更文挑战第29天】怎样分析慢查询日志?
34 2
|
1月前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1641 14
|
1月前
|
存储 消息中间件 大数据
大数据-69 Kafka 高级特性 物理存储 实机查看分析 日志存储一篇详解
大数据-69 Kafka 高级特性 物理存储 实机查看分析 日志存储一篇详解
38 4
|
1月前
|
SQL 分布式计算 Hadoop
Hadoop-19 Flume Agent批量采集数据到HDFS集群 监听Hive的日志 操作则把记录写入到HDFS 方便后续分析
Hadoop-19 Flume Agent批量采集数据到HDFS集群 监听Hive的日志 操作则把记录写入到HDFS 方便后续分析
46 2
|
2月前
|
缓存 监控 算法
分析慢日志文件来优化 PHP 脚本的性能
分析慢日志文件来优化 PHP 脚本的性能
下一篇
无影云桌面