云盾.态势感知 - 实时日志分析平台上线

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
日志服务 SLS,月写入数据量 50GB 1个月
云安全中心漏洞修复资源包免费试用,100次1年
简介: 阿里云态势感知 - 实时日志分析上线

实时日志分析平台上线

云盾.态势感知是阿里云基于多年攻防经验推出的安全运维SOC平台,通过机器学习建模,结合全网威胁情报,发现传统防御软件无法覆盖的网络威胁,自动化溯源攻击链,并提供可执行的解决方案,有效地保护客户的阿里云上和非阿里云的网络资产和数据安全。

应用场景:

  1. 安全事件分析:主机发生安全事件后,通过日志功能进行调查,评估资产受损范围和影响。
  2. 操作审计:对主机的操作日志进行审计,对高危操作和严重问题进行细粒度排查。
  3. 业务流量统计:对web访问日志进行统计和分析,追踪来访者的环境和状态,对业务和服务响应进行筛选。

发布时间

10月份发布

发布地域

  • 国内
  • 国际

适用客户

  • 1、对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
  • 2、拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
  • 3、拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。

功能优势

  • 快速:安全与主机日志分析从十几分钟级提升为秒级,网络日志从几小时级提升为1小时级别
  • 全面:覆盖网络、主机、安全三大类共14种子类日志
  • 开放:与阿里云、开源生态下流计算、大数据系统融合,对合作伙伴开放
  • 灵活:所见即所得分析能力,用户可以自定义构建业务视图

限制说明

态势感知所存储的日志库属于专属的日志库,有如下限制:
  1. 1、用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
  2. 2、其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
  3. 3、日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
  4. 4、内置的报表可能会在以后更新并升级

有图有真相:

1.追踪主机与网络日志,溯源安全威胁:

1538148360096-372b3720-d078-4dc8-a664-3c

2. 实时查看主机与网络活动,洞察状态与趋势:

1538148351760-636edd08-c98d-49e7-9795-ae

3. 快速了解安全运营效率,即时反馈处理:

1538148607107-a9eee236-897b-4686-8837-23

4. 输出安全网络日志到自建数据与计算中心

1538148837124-35cc2864-d0db-4215-b79e-86


日志服务支持API、SDK、CLI方式流式、批量读取数据,接口可以参考:
https://promotion.aliyun.com/ntms/act/logdoclist.html?wh_ttid=pc

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
3月前
|
存储 运维 监控
超越传统模型:从零开始构建高效的日志分析平台——基于Elasticsearch的实战指南
【10月更文挑战第8天】随着互联网应用和微服务架构的普及,系统产生的日志数据量日益增长。有效地收集、存储、检索和分析这些日志对于监控系统健康状态、快速定位问题以及优化性能至关重要。Elasticsearch 作为一种分布式的搜索和分析引擎,以其强大的全文检索能力和实时数据分析能力成为日志处理的理想选择。
223 6
|
6天前
|
SQL 关系型数据库 MySQL
MySQL事务日志-Undo Log工作原理分析
事务的持久性是交由Redo Log来保证,原子性则是交由Undo Log来保证。如果事务中的SQL执行到一半出现错误,需要把前面已经执行过的SQL撤销以达到原子性的目的,这个过程也叫做"回滚",所以Undo Log也叫回滚日志。
MySQL事务日志-Undo Log工作原理分析
|
4月前
|
存储 消息中间件 网络协议
日志平台-ELK实操系列(一)
日志平台-ELK实操系列(一)
|
13天前
|
存储 运维 监控
Linux--深入理与解linux文件系统与日志文件分析
深入理解 Linux 文件系统和日志文件分析,对于系统管理员和运维工程师来说至关重要。文件系统管理涉及到文件的组织、存储和检索,而日志文件则记录了系统和应用的运行状态,是排查故障和维护系统的重要依据。通过掌握文件系统和日志文件的管理和分析技能,可以有效提升系统的稳定性和安全性。
33 7
|
16天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
1月前
|
监控 应用服务中间件 定位技术
要统计Nginx的客户端IP,可以通过分析Nginx的访问日志文件来实现
要统计Nginx的客户端IP,可以通过分析Nginx的访问日志文件来实现
109 3
|
3月前
|
存储 缓存 关系型数据库
MySQL事务日志-Redo Log工作原理分析
事务的隔离性和原子性分别通过锁和事务日志实现,而持久性则依赖于事务日志中的`Redo Log`。在MySQL中,`Redo Log`确保已提交事务的数据能持久保存,即使系统崩溃也能通过重做日志恢复数据。其工作原理是记录数据在内存中的更改,待事务提交时写入磁盘。此外,`Redo Log`采用简单的物理日志格式和高效的顺序IO,确保快速提交。通过不同的落盘策略,可在性能和安全性之间做出权衡。
1760 14
MySQL事务日志-Redo Log工作原理分析
|
2月前
|
存储 SQL 监控
|
2月前
|
运维 监控 安全
|
2月前
|
监控 关系型数据库 MySQL
分析慢查询日志
【10月更文挑战第29天】分析慢查询日志
56 3

热门文章

最新文章

下一篇
开通oss服务