安全云脑 SECMASTER-操作流程

时间:2024-11-15 18:01:12

操作流程

本章节介绍如何将第三方(非华为云)安全日志接入 安全云脑 ,同时,也支持将安全云脑日志转出至第三方系统/产品。具体流程如下:

图1 日志接入或转出流程图

本章节将介绍日志数据接入或转出的操作流程进行简要说明。

表1 日志接入或转出流程说明

操作步骤

操作说明

(可选)步骤一:购买E CS

安装日志采集器。

(可选)步骤二:购买数据磁盘

保障日志采集器有足够的运行空间。

(可选)步骤三:挂载数据磁盘

保障日志采集器有足够的运行空间。

步骤四:创建非管理员 IAM 账户

用于租户侧日志采集器登录访问安全云脑。

步骤五:网络连通配置

实现租户VPC与云脑网络网络连通。

步骤六:安装组件控制器(isap-agent)

纳管日志采集器节点(ECS)到安全云脑。

步骤七:安装日志采集组件(Logstash)

配置日志采集进程。

(可选)步骤八:创建日志存储管道

将非华为 云日志 转入安全云脑场景时,需要执行此步骤。将华为云日志转出至第三方系统或产品场景,请跳过此步骤。

在安全云脑中创建日志存储位置(管道),用于日志存储、分析。

步骤九:配置连接器

配置日志来源、接收目的的参数信息。

请根据场景选择操作步骤:

(可选)步骤十:配置日志解析器

格式转换,无码化将源日志转换成您需要的数据类型。

步骤十一:配置日志采集通道

完成各功能组件连接,实现安全云脑和日志采集器正常工作。

步骤十二:测试验证

测试验证日志是否接入成功。

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0035.html