云盾.态势感知 - 实时日志分析平台上线

本文涉及的产品
云安全中心 免费版,不限时长
简介: 阿里云态势感知 - 实时日志分析上线

实时日志分析平台上线

云盾.态势感知是阿里云基于多年攻防经验推出的安全运维SOC平台,通过机器学习建模,结合全网威胁情报,发现传统防御软件无法覆盖的网络威胁,自动化溯源攻击链,并提供可执行的解决方案,有效地保护客户的阿里云上和非阿里云的网络资产和数据安全。

应用场景:

  1. 安全事件分析:主机发生安全事件后,通过日志功能进行调查,评估资产受损范围和影响。
  2. 操作审计:对主机的操作日志进行审计,对高危操作和严重问题进行细粒度排查。
  3. 业务流量统计:对web访问日志进行统计和分析,追踪来访者的环境和状态,对业务和服务响应进行筛选。

发布时间

10月份发布

发布地域

  • 国内
  • 国际

适用客户

  • 1、对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
  • 2、拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
  • 3、拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。

功能优势

  • 快速:安全与主机日志分析从十几分钟级提升为秒级,网络日志从几小时级提升为1小时级别
  • 全面:覆盖网络、主机、安全三大类共14种子类日志
  • 开放:与阿里云、开源生态下流计算、大数据系统融合,对合作伙伴开放
  • 灵活:所见即所得分析能力,用户可以自定义构建业务视图

限制说明

态势感知所存储的日志库属于专属的日志库,有如下限制:
  1. 1、用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
  2. 2、其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
  3. 3、日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
  4. 4、内置的报表可能会在以后更新并升级

有图有真相:

1.追踪主机与网络日志,溯源安全威胁:

1538148360096-372b3720-d078-4dc8-a664-3c

2. 实时查看主机与网络活动,洞察状态与趋势:

1538148351760-636edd08-c98d-49e7-9795-ae

3. 快速了解安全运营效率,即时反馈处理:

1538148607107-a9eee236-897b-4686-8837-23

4. 输出安全网络日志到自建数据与计算中心

1538148837124-35cc2864-d0db-4215-b79e-86


日志服务支持API、SDK、CLI方式流式、批量读取数据,接口可以参考:
https://promotion.aliyun.com/ntms/act/logdoclist.html?wh_ttid=pc

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
目录
相关文章
|
26天前
|
运维 监控 数据挖掘
应用研发平台EMAS产品常见问题之将阿里后台的日志落到我们后台失败如何解决
应用研发平台EMAS(Enterprise Mobile Application Service)是阿里云提供的一个全栈移动应用开发平台,集成了应用开发、测试、部署、监控和运营服务;本合集旨在总结EMAS产品在应用开发和运维过程中的常见问题及解决方案,助力开发者和企业高效解决技术难题,加速移动应用的上线和稳定运行。
|
3月前
|
存储
优秀开源日志平台GrayLog5.0一键安装脚本
优秀开源日志平台GrayLog5.0一键安装脚本
82 0
|
3月前
|
Go 数据处理 Docker
elk stack部署自动化日志收集分析平台
elk stack部署自动化日志收集分析平台
78 0
|
2月前
电子书阅读分享《Elasticsearch全观测技术解析与应用(构建日志、指标、APM统一观测平台)》
电子书阅读分享《Elasticsearch全观测技术解析与应用(构建日志、指标、APM统一观测平台)》
231 1
|
6月前
|
存储 NoSQL Redis
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
容器部署日志分析平台ELK7.10.1(Elasisearch+Filebeat+Redis+Logstash+Kibana)
123 0
|
8月前
|
消息中间件 数据采集 SQL
1、电商数仓(用户行为采集平台)数据仓库概念、用户行为日志、业务数据、模拟数据、用户行为数据采集模块、日志采集Flume(一)
1、电商数仓(用户行为采集平台)数据仓库概念、用户行为日志、业务数据、模拟数据、用户行为数据采集模块、日志采集Flume(一)
|
2月前
|
机器学习/深度学习 人工智能 DataWorks
人工智能平台PAI问题之日志报错误如何解决
人工智能平台PAI是指阿里云提供的机器学习平台服务,支持建模、训练和部署机器学习模型;本合集将介绍机器学习PAI的功能和操作流程,以及在使用过程中遇到的问题和解决方案。
52 0
人工智能平台PAI问题之日志报错误如何解决
|
2月前
|
监控 Java API
JDK 9新特性深度探索:平台日志API和服务
本文将深入探讨JDK 9中引入的平台日志API和服务。这一新特性为Java应用程序提供了更强大、灵活的日志记录功能,帮助开发者更好地监控和诊断应用程序的运行状况。本文将详细介绍平台日志API和服务的特性和优势,以及如何在项目中应用这一新特性来提升应用程序的稳定性和可维护性。
|
3月前
|
Linux Shell
开源日志平台GrayLog5.1.10 CentOS7一键安装脚本
开源日志平台GrayLog5.1.10 CentOS7一键安装脚本
95 0
|
3月前
|
Linux
开源日志平台GrayLog5.1.7 CentOS7一键安装脚本
开源日志平台GrayLog5.1.7 CentOS7一键安装脚本
81 1

热门文章

最新文章