态势感知(专业版)支持集成多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。
接入服务日志
-
登录管理控制台。
-
单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
-
在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
-
在左侧导航栏选择“设置 > 数据集成”,进入数据集成页面。
-
在待接入云产品的“审计相关日志”列,单击,开启接入的云服务日志。
如需接入当前region所有云产品日志,可直接单击“一键接入服务日志”前的按钮,一键接入当前region所有云服务日志。
-
设置生命周期。
系统默认存储数据7天,您可以根据需要进行设置。
-
设置是否自动转告警。
在待设置云产品的“自动转告警”列,单击,开启接入的云服务日志满足告警条件时,自动转为告警,并且在“告警管理”页面中进行展示。
说明如果此处未开启自动转告警,在对应日志满足告警条件时,将不会转为告警,也不会在“告警管理”页面中进行展示。
在态势感知(专业版)的“漏洞管理”页面可以接入主机漏洞扫描结果,如果数据集成操作时接入了主机漏洞扫描结果,但是未开启自动转告警,则在“漏洞管理”将不会展示主机相关的漏洞扫描情况。
-
单击“保存”,并在弹出的配置保存框中,单击“确定”。
接入完成后,将创建默认数据空间和管道。
查看日志数据的存储位置
-
登录管理控制台。
-
单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。
-
在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
-
在左侧导航栏选择“设置 > 数据集成”,进入数据集成页面后,在云产品接入表格的“存储位置”列查看日志数据存储位置。
查看后,可以前往目标工作空间的对应管道查看接入的日志数据。
相关操作
-
取消数据接入
- 在待取消接入云产品的“审计相关日志”列,单击,关闭接入的云服务日志。
- 单击“保存”。
-
编辑数据接入生命周期
- 在待编辑云产品的“生命周期”列,输入生命周期时间。
- 单击“保存”。
-
取消自动转告警
- 在待取消云产品的“自动转告警”列,单击,关闭告警映射。
- 单击“保存”。