态势感知 SA-功能特性:日志管理

时间:2023-11-01 16:21:42

日志管理

通过授权 对象存储服务 (Object Storage Service,OBS)存储 态势感知 日志,帮助用户轻松应对安全日志存储、导出场景,满足日志存储180天及集中审计的要求。

表11 日志管理功能说明

功能模块

功能详情

日志管理

通过OBS存储日志,满足SA日志审计和容灾需求。

为应对SA日志的容灾恢复,将存储到OBS桶的日志,通过 数据接入服务 (Data Ingestion Service)传输到线下SIEM系统,恢复和离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析和存储。

DIS支持通过以下几种方式上传和下载数据:Kafka Adapter、DIS Agent、DIS Flume Plugin、DIS Flink Connector、DIS Spark Streaming、DIS Logstash Plugin等,详细说明请参见使用DIS

support.huaweicloud.com/productdesc-sa/sa_01_0003.html