安全云脑 SECMASTER-操作流程
操作流程
本章节介绍如何将第三方(非华为云)安全日志接入 安全云脑 ,同时,也支持将安全云脑日志转出至第三方系统/产品。具体流程如下:
本章节将介绍日志数据接入或转出的操作流程进行简要说明。
操作步骤 |
操作说明 |
---|---|
安装日志采集器。 |
|
保障日志采集器有足够的运行空间。 |
|
保障日志采集器有足够的运行空间。 |
|
步骤四:创建非管理员 IAM 账户 |
用于租户侧日志采集器登录访问安全云脑。 |
实现租户VPC与云脑网络网络连通。 |
|
纳管日志采集器节点(ECS)到安全云脑。 |
|
配置日志采集进程。 |
|
将非华为 云日志 转入安全云脑场景时,需要执行此步骤。将华为云日志转出至第三方系统或产品场景,请跳过此步骤。 在安全云脑中创建日志存储位置(管道),用于日志存储、分析。 |
|
步骤九:配置连接器 |
配置日志来源、接收目的的参数信息。 请根据场景选择操作步骤: |
格式转换,无码化将源日志转换成您需要的数据类型。 |
|
完成各功能组件连接,实现安全云脑和日志采集器正常工作。 |
|
测试验证日志是否接入成功。 |