日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

首頁 日志服務 操作指南 日志應用 日志審計(舊版)

日志審計(舊版)

更新時間: 2024-12-19 09:32:51

本文介紹日志審計服務的功能特性、背景信息、應用場景、技術優勢及覆蓋的云產品。

功能特性

日志審計服務在繼承現有日志服務所有功能外,還支持多賬戶下實時自動化、中心化采集云產品日志并進行審計,以及支持審計所需的存儲、查詢及信息匯總。日志審計服務覆蓋基礎(ActionTrail、容器服務Kubernetes版)、存儲(OSS、NAS)、網絡(SLB、ALB、API網關、VPC)、數據庫(關系型數據庫RDS、云原生分布式數據庫PolarDB-X 1.0、云原生數據庫PolarDB)、安全(WAF、DDoS防護、云防火墻、云安全中心)等產品,并支持自由對接其他生態產品或自有SOC中心。

image

背景信息

  • 日志審計是法律剛性需求。

    無論中國境內還是海外,企業落實日志審計越來越迫切。尤其中國內地于2017年實施了《網絡安全法》、于2019年12月實施《網絡安全等保2.0標準》。日志審計-001

  • 日志審計是客戶安全合規依賴的基礎。

    很多企業自身有成熟的法規條例以及合規審計團隊,對賬號設備的操作、網絡行為、日志進行審計。客戶可以直接消費原生各類日志,也可以使用日志審計服務提供的審計功能,構建并輸出合規的審計信息。如果客戶有安全中心(SOC),則可以直接消費日志審計中的日志,也可以使用阿里云安全中心消費日志。

    image
  • 日志審計是安全防護的重要一環。

    根據FireEye M-Trends 2018報告,企業安全防護管理能力薄弱,尤其是亞太地區。全球范圍內企業組織的攻擊從發生到發現所需時長平均101天,而亞太地域平均需要498天。企業需要長期、可靠、無篡改的日志記錄與審計支持來持續縮短這個時間。

應用場景

  • 日志服務與審計場景

    日志服務提供一站式數據采集、清洗、分析、可視化和告警功能。支持日志服務相關場景:DevOps、運營、安全、審計。

    image
  • 典型日志審計場景

    日志審計一般分成如下四層需求。日志審計-004

    • 基礎需求:大部分中小企業客戶需要自動化采集存儲日志。他們的主要訴求是滿足《網絡安全等保2.0標準》中的最低要求,并脫離手工維護。

    • 高級需求:跨國企業、大企業以及部分中型企業,存在多個部門之間獨立結算并且在阿里云賬號的使用上各自隔離,但是在審計的時候,需要自動化、統一采集相關日志。他們的主要訴求是除上述的基礎訴求外,還希望中心化采集日志并支持多個賬號的簡單管理。這部分企業一般擁有審計系統,因此對日志審計的需求是能夠實時、簡單的對接。

    • 更上層的需求:擁有專門合規團隊的大公司,他們需要對日志進行監控、告警和分析。一部分客戶將數據采集到審計系統中進行操作。另一部分客戶(尤其是計劃在云上搭建一套新審計系統的客戶)可以使用日志服務提供的審計支持(查詢、分析、告警、可視化等)進行審計操作。

    • 最頂端需求:擁有專業成熟審計合規團隊的大企業,一般擁有自己的安全中心或審計系統,他們的核心需求是對接數據進行統一操作。

    針對以上4類客戶需求,日志服務的日志審計服務都可以比較好的滿足。

技術優勢

  • 中心化采集

    • 跨賬號:支持將多個阿里云賬號下的日志采集到一個阿里云賬號下的Project中。您可以通過自定義鑒權管理模式或資源目錄管理模式(推薦)配置多賬號采集。更多信息,請參見采集多賬號云產品日志

    • 一鍵式采集:一次性配置采集策略后,即可完成跨賬號自動實時發現新資源(例如新創建的RDS、SLB、OSS Bucket實例等)并實時采集日志。

    • 中心化存儲:將采集到的日志存儲到某個地域的中心化Project中,方便后續查詢分析、可視化與告警、二次開發等。

  • 支持豐富的審計功能

    • 繼承日志服務現有的所有功能,包括查詢分析、加工、報表、告警、導出等功能,支持審計場景下中心化的審計等需求。

    • 生態開放對接:與開源軟件、阿里云大數據產品、第三方SOC軟件無縫對接,充分發揮數據價值。

云產品覆蓋及相關資源

日志審計服務支持采集基礎(ActionTrail、容器服務Kubernetes版)、存儲(OSS、NAS)、網絡(SLB、ALB、API網關、VPC)、數據庫(關系型數據庫RDS、云原生分布式數據庫PolarDB-X 1.0、PolarDB云原生數據庫)、安全(WAF、云防火墻、云安全中心、DDoS防護)等云產品日志。采集完成后,會自動存儲到對應Logstore或Metricstore中,并生成對應的儀表盤。詳細信息如下:

云產品

審計相關日志

采集地域

使用前提

日志服務資源

操作審計

  • RAM登錄日志

  • 阿里云產品的資源操作日志

  • 通過OpenAPI的操作行為日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、華南2(河源)、華南3(廣州)、中國(香港)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、日本(東京)、美國(硅谷)、美國(弗吉尼亞)、德國(法蘭克福)、英國(倫敦)、阿聯酋(迪拜)

  • Logstore

    actiontrail_log

  • 儀表盤

    • ActionTrail審計中心

    • ActionTrail核心配置中心

    • ActionTrail登錄中心

配置審計

  • 配置變更日志

  • 資源不合規事件

配置審計支持的全部地域

如果您需要在日志審計中采集、存儲或查詢配置審計日志,需要同意授權日志服務提取您在配置審計中記錄的日志。授權后,您的配置審計日志將被自動推送到日志服務中。

  • Logstore

    cloudconfig_log

  • 儀表盤

負載均衡

HTTP或HTTPS偵聽實例的7層網絡日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、華南2(河源)、華南3(廣州)、西南1(成都)、中國(香港)、新加坡、日本(東京)、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、菲律賓(馬尼拉)、英國(倫敦)、阿聯酋(迪拜)、美國(硅谷)、美國(弗吉尼亞)、德國(法蘭克福)

  • Logstore

    slb_log

  • 儀表盤

    • SLB審計中心

    • SLB訪問中心

    • SLB全局數據

應用型負載均衡

HTTP或HTTPS偵聽實例的7層網絡日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北6(烏蘭察布)、華南1(深圳)、華南3(廣州)、西南1(成都)、中國(香港)、日本(東京)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、德國(法蘭克福)、美國(硅谷)、美國(弗吉尼亞)

  • Logstore

    alb_log

  • 儀表盤

    • ALB操作中心

    • ALB訪問中心

API網關

訪問日志

所有在售地域

  • Logstore

    apigateway_log

  • 儀表盤

    API網關審計中心

VPC

流日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、華南2(河源)、華南3(廣州)、西南1(成都)、中國(香港)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、日本(東京)、美國(硅谷)、美國(弗吉尼亞)、阿聯酋(迪拜)、德國(法蘭克福)、英國(倫敦)

  • 開啟VPC或交換機的流日志捕獲時,VPC或交換機內屬于以下ECS實例規格族的實例不支持捕獲流日志信息,其他滿足要求的ECS實例可以正常捕獲流日志信息。

  • 如果彈性網卡綁定的ECS實例屬于以下實例規格族的實例時,不支持開啟該彈性網卡的流日志捕獲。

ecs.c1、ecs.c2、ecs.c4、ecs.ce4、ecs.cm4、ecs.d1、ecs.e3、ecs.e4、ecs.ga1、ecs.gn4、ecs.gn5、ecs.i1、ecs.m1、ecs.m2、ecs.mn4、ecs.n1、ecs.n2、ecs.n4、ecs.s1、ecs.s2、ecs.s3、ecs.se1、ecs.sn1、ecs.sn2、ecs.t1、ecs.xn4

  • Logstore

    vpc_log

  • 儀表盤

    • VPC流日志概覽

    • VPC流日志Reject中心

    • VPC流日志Traffic中心

DNS

內網DNS日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華南1(深圳)、華南3(廣州)、中國(香港)、新加坡

前往新版DNS控制臺,開通云解析PrivateZone服務。

  • Logstore

    dns_log

  • 儀表盤

公網DNS日志

不涉及

  • 前往權威域名解析,開通DNS流量分析服務,并開啟相關域名的流量分析功能。

  • 暫不支持中文域名日志轉存

  • Logstore

    dns_log

  • 儀表盤

全局流量管理日志

不涉及

  • 前往全局流量管理,開通全局流量管理服務,并購買相應的全局流量管理實例。

  • 暫不支持中文域名日志轉存。

  • 該功能僅限白名單用戶使用,請提工單申請,到DNS側加白。

  • Logstore

    dns_log

  • 儀表盤

Web應用防火墻

  • 訪問日志

  • 攻擊日志

所有在售地域

  • 旗艦版和企業版

  • 需在WAF控制臺中購買日志服務模塊。更多信息,請參見開通WAF日志服務

  • Logstore

    waf_log

  • 儀表盤

    • WAF審計中心

    • WAF安全中心

    • WAF訪問中心

云安全中心

  • 主機日志(9種)

  • 網絡日志(4種)

  • 安全日志(7種)

華東1(杭州)、新加坡

  • Logstore

    sas_log

  • 儀表盤

    • SAS安全告警中心

    • SAS網絡連接中心

    • SAS DNS中心

    • SAS基線中心

    • SAS賬戶快照

    • SAS進程快照

    • SAS網絡會話

    • SAS漏洞中心

    • SAS Web訪問中心

云防火墻

互聯網邊界防火墻流量日志、VPC邊界防火墻流量日志

不涉及

  • 高級版本及以上

  • 需在云防火墻控制臺中購買日志分析模塊。更多信息,請參見開通日志分析功能

  • Logstore

    cloudfirewall_log

  • 儀表盤

    云防火墻審計中心

堡壘機

操作命令日志

所有在售地域

V3.2版本及以上

  • Logstore

    bastion_log

  • 儀表盤

對象存儲

  • 資源操作日志

  • 數據操作日志

  • 數據訪問日志、計量日志

  • 過期文件刪除日志

  • CDN回流日志

華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、華南2(河源)、華南3(廣州)、西南1(成都)、中國(香港)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、菲律賓(馬尼拉)、日本(東京)、韓國(首爾)、泰國(曼谷)、德國(法蘭克福)、阿聯酋(迪拜)、英國(倫敦)、美國(弗吉尼亞)、美國(硅谷)

  • Logstore

    oss_log

  • 儀表盤

    • OSS審計中心

    • OSS訪問中心

    • OSS運維中心

    • OSS性能中心

    • OSS全局數據

云數據庫RDS

  • RDS MySQL審計日志

  • RDS MySQL慢日志

  • RDS MySQL性能日志

  • RDS MySQL錯誤日志

  • RDS PostgreSQL審計日志

  • RDS PostgreSQL慢日志

  • RDS PostgreSQL錯誤日志

  • RDS MySQL審計日志:除華東5(南京-本地地域)、華東6(福州-本地地域)、華南2(河源)、菲律賓(馬尼拉)外的所有當前在售地域。

  • RDS MySQL慢日志、性能日志、錯誤日志:除華東5(南京-本地地域)、華東6(福州-本地地域)、菲律賓(馬尼拉)外的所有當前在售地域。

  • RDS PostgreSQL審計日志:華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華南1(深圳)、華南2(河源)、華南3(廣州)、中國(香港)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、德國(法蘭克福)、美國(弗吉尼亞)

  • RDS PostgreSQL慢日志、錯誤日志:華東1(杭州)、華東2(上海)、華北1(青島)、華北2(北京)、華北3(張家口)、華北5(呼和浩特)、華北6(烏蘭察布)、華南1(深圳)、華南2(河源)、華南3(廣州)、西南1(成都)、中國(香港)、新加坡、馬來西亞(吉隆坡)、印度尼西亞(雅加達)、菲律賓(馬尼拉)、德國(法蘭克福)、英國(倫敦)、美國(弗吉尼亞)

  • 審計日志

    • MySQL:不支持基礎版

    • PostgreSQL:支持高可用版

    • 均需開啟SQL洞察或審計功能,由日志審計服務自動開啟。

  • 慢日志、錯誤日志

    • MySQL:不支持基礎版

    • PostgreSQL:支持高可用版

  • 性能日志

    只支持非基礎版的MySQL實例。

  • 審計日志

    • Logstore

      rds_log

    • 儀表盤

      • RDS審計中心

      • RDS審計安全中心

      • RDS審計性能中心

      • RDS全局數據

  • 慢日志、錯誤日志

    • Logstore

      rds_log

    • 儀表盤

  • 性能日志

    • Metricstore

      rds_metrics

    • 儀表盤

      RDS性能監控

云數據庫PolarDB

  • PolarDB MySQL審計日志

  • PolarDB MySQL慢日志

  • PolarDB MySQL性能日志

  • PolarDB MySQL錯誤日志

所有在售地域

  • 審計日志

    • 支持MySQL集群

    • 需開啟SQL洞察或審計功能。由日志審計服務自動開啟。

  • 慢日志、性能日志、錯誤日志

    只支持MySQL集群。

  • 慢日志、審計日志、錯誤日志

    • Logstore

      polardb_log

    • 儀表盤

  • 性能日志

    • Metricstore

      polardb_metrics

    • 儀表盤

      PolarDB性能監控

PolarDB-X 1.0

PolarDB-X 1.0審計日志

華北1(青島)、華南1(深圳)、華東2(上海)、華北2(北京)、華東1(杭州)、華北3(張家口)、西南1(成都)、中國(香港)

  • Logstore

    drds_log

  • 儀表盤

    • DRDS運營中心

    • DRDS安全中心

    • DRDS性能中心

IDaaS

  • 應用身份服務管理操作日志

  • 應用身份服務用戶行為日志

華東1(杭州)

  • Logstore

    idaas_log

  • 儀表盤

特權訪問管理中心PAM

  • 運維審計日志

  • 操作審計日志

所有在售地域

已購買堡壘機(開發者版、輕量版)實例。更多信息,請參見購買實例

  • Logstore

    pam_log

  • 儀表盤

文件存儲

訪問日志

所有在售地域

  • Logstore

    nas_log

  • 儀表盤

    • NAS概覽

    • NAS審計中心

    • NAS運維中心

移動推送

推送回調事件

中國內地

  • Logstore

    cps_log

  • 儀表盤

    • Android回執中心

    • iOS回執中心

容器服務Kubernetes版

  • Kubernetes審計日志

  • Kubernetes事件中心

  • Ingress訪問日志

華東2(上海)、華北2(北京)、華東1(杭州)、華南1(深圳)、華北5(呼和浩特)、華北3(張家口)、西南1(成都)、中國(香港)

針對Kubernetes的采集,需要您先手動開通對應的日志采集功能。

說明
  • 必須使用自動創建的專屬Project(k8s-log-{ClusterID}),暫不支持手動創建的Project。

  • Kubernetes相關日志采集依賴于數據加工功能,會產生相應的加工費用。更多信息,請參見按使用功能計費模式計費項

  • 暫不支持跨賬號采集K8s相關的日志。

  • Logstore

    • k8s_log

    • k8s_ingress_log

  • 儀表盤

    • Kubernetes審計中心概覽

    • Kubernetes事件中心

    • Kubernetes資源操作概覽

    • Ingress概覽

    • Ingress訪問中心

DDoS防護

  • DDoS高防(中國內地)訪問日志

  • DDoS高防(非中國內地)訪問日志

  • DDoS原生防護訪問日志

不涉及

  • DDoS高防(中國內地):已在DDoS高防(中國內地)控制臺上購買全量日志分析模塊。更多信息,請參見快速使用全量日志分析

  • DDoS高防(非中國內地):已在DDoS高防(非中國內地)控制臺上購買全量日志分析模塊。更多信息,請參見快速使用全量日志分析

  • DDoS原生防護:已在DDoS原生防護控制臺上購買全量日志分析模塊。更多信息,請參見開通原生防護日志功能

  • Logstore

    ddos_log

  • 儀表盤

    • DDoS高防(非中國內地)訪問中心

    • DDoS高防(非中國內地)運營中心

    • DDoS高防(中國內地)訪問中心

    • DDoS高防(中國內地)運營中心

    • DDoS原生防護事件報表

    • DDoS原生防護清洗分析報表

應用集成

操作日志

不涉及

  • Logstore

    appconnect_log

  • 儀表盤

說明

采集RDS或PolarDB實例重啟后5分鐘內產生的日志時,可能存在缺失。

金融云場景

在金融云場景中,日志審計服務在云產品覆蓋和地域限制方面與公有云有所不同。

  • 云產品覆蓋

    日志審計服務支持采集ActionTrail、SLB、API網關、RDS、堡壘機、DDoS防護和云防火墻的日志。

    云產品

    審計相關日志

    采集地域

    使用前提

    日志服務資源

    操作審計

    • RAM登錄日志

    • 阿里云產品的資源操作日志

    • 通過OpenAPI的操作行為日志

    華東2(上海)金融云

    • Logstore

      actiontrail_log

    • 儀表盤

      • ActionTrail審計中心

      • ActionTrail核心配置中心

      • ActionTrail登錄中心

    負載均衡

    HTTP或HTTPS偵聽實例的7層網絡日志

    華東1(杭州)金融云、華東2(上海)金融云、華南1(深圳)金融云

    • Logstore

      slb_log

    • 儀表盤

      • SLB審計中心

      • SLB訪問中心

      • SLB全局數據

    API網關

    訪問日志

    華東1(杭州)金融云、華東2(上海)金融云、華南1(深圳)金融云

    • Logstore

      apigateway_log

    • 儀表盤

      API網關審計中心

    云防火墻

    互聯網流量日志、邊界防火墻流量日志

    不涉及

    • 高級版本及以上

    • 需在云防火墻控制臺中購買日志分析模塊。更多信息,請參見開通日志分析功能

    • Logstore

      cloudfirewall_log

    • 儀表盤

      云防火墻審計中心

    關系數據庫RDS

    • RDS審計日志

    • MySQL慢日志

    華東1(杭州)金融云、華東2(上海)金融云、華南1(深圳)金融云

    • 審計日志

      • MySQL:不支持基礎版

      • PostgreSQL、Microsoft SQL Server:無限制

      • 均需開啟SQL洞察或審計功能。

        由日志審計服務自動開啟。

    • 慢日志

      只支持非基礎版的MySQL實例。

    • 審計日志

      • Logstore

        rds_log

      • 儀表盤

        • RDS審計中心

        • RDS審計安全中心

        • RDS審計性能中心

        • RDS全局數據

    • 慢日志

      • Logstore

        rds_log

      • 儀表盤

    堡壘機

    操作命令日志

    華東1(杭州)金融云、華東2(上海)金融云、華東3(深圳)金融云

    V3.2版本及以上

    • Logstore

      bastion_log

    • 儀表盤

    DDoS防護

    DDoS高防(新BGP)訪問日志

    不涉及

    已在DDoS高防(新BGP)控制臺上購買全量日志分析模塊。更多信息,請參見開通全量日志分析功能

    • Logstore

      ddos_log

    • 儀表盤

      • DDoS高防(新BGP)訪問中心

      • DDoS高防(新BGP)運營中心

    DNS

    內網DNS日志

    華南1(深圳)金融云

    前往新版DNS控制臺,開通云解析PrivateZone服務。

    • Logstore

      dns_log

    • 儀表盤

  • 地域限制

    采用中心化存儲時,日志審計服務從各個阿里云賬號的各個地域采集到的日志,會存儲到中心阿里云賬號下的一個中心化Project中,目前中心化存儲可供選擇的地域包括華東1(杭州)金融云、華東2(上海)金融云和華南1(深圳)金融云。更多信息,請參見使用限制

上一篇: 日志應用 下一篇: 使用前須知
阿里云首頁 日志服務 相關技術圈