态势感知 SA-功能特性:日志管理
日志管理
通过授权 对象存储服务 (Object Storage Service,OBS)存储 态势感知 日志,帮助用户轻松应对安全日志存储、导出场景,满足日志存储180天及集中审计的要求。
功能模块 |
功能详情 |
---|---|
通过OBS存储日志,满足SA日志审计和容灾需求。 |
为应对SA日志的容灾恢复,将存储到OBS桶的日志,通过 数据接入服务 (Data Ingestion Service)传输到线下SIEM系统,恢复和离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析和存储。
DIS支持通过以下几种方式上传和下载数据:Kafka Adapter、DIS Agent、DIS Flume Plugin、DIS Flink Connector、DIS Spark Streaming、DIS Logstash Plugin等,详细说明请参见使用DIS。