开发者社区> 问答> 正文

Dataphin中辛苦帮看下这个问题 谢谢

Dataphin中辛苦帮看下这个问题 谢谢 【用户】数禾科技 【版本和部署形态】客户也不知道 让我们根据公司名查一下 【问题】 需求:探索基于Dataphin构建SIEM(安全信息和事件管理平台),有一些疑问:

1.日志源采集,是否支持syslog/文件上传/Mysql/SFTP/API/agent采集方式,哪些支持哪些不支持?

2.是否支持采集阿里云SLS日志服务日志?是否支持采集OSS日志,包括解析被加密或编码过的日志,是否能完成字段级解析?

3.是否支持自定义SQL查询?

4.是否能定制报表和仪表盘?

5.Dataphin平台是否有操作日志的审计功能?

6.是否能对接第三方威胁情报、UEBA模块等?

7.是否提供API,从而支持SOAR(安全编排和自动化响应)有一个搜索框支持自定义查找即可,比如搜索特定时间段某个源IP/目的IP地址的相关日志 Dataphin平台上定制,如果不支持的话是否支持联动BI系统等第三方系统来做报表/仪表盘?

展开
收起
真的很搞笑 2023-05-10 15:26:16 103 0
2 条回答
写回答
取消 提交回答
  • openAPI数禾的客户应该早在用了,文档用户应该是有的哈。帮助文档里关于日志采集的部分应该也是有的,用户那边目前是没有这部分文档的说明吗? 第三第四点能再描述的清楚些吗,哪里支持自定义SQL查询,哪里定制报表&仪表盘? 第6点目前应该是没有的。,此回答整理自钉群“Dataphin二线技术支持群”

    2023-05-10 16:03:49
    赞同 展开评论 打赏
  • 随心分享,欢迎友善交流讨论:)

    感谢您的提问。关于您的问题,我来逐个回答:

    1 日志源采集方式:Dataphin平台支持多种日志源采集方式,包括文件上传、Mysql、SFTP、API、agent等,但是否支持syslog采集方式需要根据具体情况进行评估。

    2 阿里云日志服务和OSS日志的采集:Dataphin平台支持集成阿里云日志服务和OSS日志的采集,并且可以完成字段级解析和自定义规则匹配等操作。

    3 自定义SQL查询:Dataphin平台支持自定义SQL查询,并且可以通过SQLLab实现对数据的快速查询和分析。

    4 报表和仪表盘的定制:Dataphin平台提供了丰富的报表和仪表盘定制功能,您可以根据需要自定义需要的报表和仪表盘。

    5 操作日志审计功能:Dataphin平台提供了操作日志审计功能,可以记录所有用户的操作行为,并支持自定义日志存储和查询。

    6 第三方威胁情报和UEBA模块的对接:Dataphin平台本身不提供威胁情报和UEBA模块,但可以通过API接口与第三方模块进行对接,实现数据的集成和分析。

    7 API接口支持搜索特定时间段某个源IP/目的IP地址的相关日志:Dataphin平台提供了API接口,可以支持对特定时间段某个源IP/目的IP地址的相关日志进行搜索和查询。如果Dataphin平台本身无法满足需求,可以考虑与第三方BI系统进行联动,实现数据的进一步分析和展示。

    综上所述,Dataphin平台在日志采集、查询分析、报表定制等方面都具有较高的灵活性和可扩展性,可以满足企业的需求。但具体实现需要根据具体情况进行评估和调整。

    2023-05-10 15:36:39
    赞同 展开评论 打赏
来源圈子
更多
收录在圈子:
问答排行榜
最热
最新

相关电子书

更多
构建企业级好数据(Dataphin智能数据建设与治理白皮书) 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载