检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
产品优势 云日志审计服务的产品优势如下: 全面满足等保合规要求:集日志接收、存储、解析、查询合规于一体,可以快速实现网络设备、安全设备、Windows/Linux操作系统、中间件等资产的日志审计,全面满足各个行业及组织的等保2.0要求。
订阅管理 查看日志 日志主要包括操作日志和安全日志。当您需要了解相关信息的时候,可以查看。 单击控制台右上角个人帐号,选择“日志”。 日志查看 父主题: 用户指南
功能特性 云日志审计服务支持的功能如下: 日志接收:支持接收不同类型资产(如服务器/终端、网络设备、安全设备、业务系统等)所产生的日志,将日志留存在云端,实现日志的集中管理和存储。 日志解析:支持解析多种格式及多种来源的日志,将其标准化。 日志存储:支持180天的日志留存时长。
查看检测记录 背景信息 云沙箱服务对文件进行检测分析后,可查看详细的检测结果,包括文件的安全等级、威胁类型、病毒家族等。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 云沙箱”。 单击右上角的“检测记录”,进入检测记录页面。
配置防火墙联动云沙箱 使用管理员登录防火墙的业务面(https://ip-address:8443),在主菜单中选择“对象 > 安全配置文件 > 反病毒”,选择“沙箱联动配置”页签。 开启云沙箱联动功能,配置设备与云沙箱对接参数。 域名:填入步骤2中复制的南向地址。
常见问题 日志未正常上报 中文日志无法正常上报 父主题: 服务开通
概览 展示云沙箱服务通过检测不同文件来源的未知文件,并将检测结果按照恶意、高危、中危、低危以及安全的维度进行数量统计。单击不同文件来源的数字可查看不同文件来源的检测记录,单击检测结果的数字可查看不同检测结果的检测记录。 威胁类型统计分布 展示检测到的威胁类型的分布情况。
开通商用服务(线下) 注册华为乾坤帐号 开通线下购买的套餐 父主题: 服务开通
服务到期后,如果用户不再续购,系统将会在7天后清除云端存储的日志,且无法恢复。请在服务到期后7天内将日志导出,并下载到本地留存。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 云日志审计”。 在右上角菜单栏选择“… > 日志导出”。
服务年数 企业使用云日志审计服务的时长。 说明: 套餐中单个资产一天产生的日志量按0.6GB来估算,购买套餐时请根据企业实际上报日志的资产数,以及单资产一天实际产生的日志量来选择。
操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 云日志审计”。 在右上角菜单栏选择“日志查询”。 在“高级搜索”中设置查询条件,单击“搜索”。 图1 日志查询页面 表1 查询参数说明 参数 说明 时间 指定某个时间段,查询该时间段内上报的日志。
综合威胁情报分析 企业安全运维人员需要对重要文件进行定期的检测,识别文件中存在的威胁。云沙箱服务联动华为安全智能中心,基于分钟级威胁情报信息,给出详细的检测结果,包括威胁类型、病毒家族、威胁的行为分类、动态行为检测分析、子文件检测结果等,从而帮助运维人员提前识别系统潜在的风险。
录入资产 当前云日志审计服务支持的资产类型如下: 表1 资产类型 资产类型 具体资产类型 型号 软件版本 网络设备 交换机 华为:通用 通用 路由器 华为:通用 通用 安全设备 防火墙 华为:通用 通用 服务器/终端 Windows操作系统 Windows 7及之后版本 Windows
约束与限制 服务配套的天关和防火墙型号,请参见《华为乾坤安全云服务天关和防火墙上云清单》(该文档获取需要权限,请联系华为产品经理或渠道获取)。
如果您已有华为乾坤MSP(渠道服务商)创建的租户帐号,可跳过本节内容。 访问华为乾坤控制台。 在登录页面单击“立即注册”。 根据界面提示完成帐号注册。 父主题: 服务开通
上传并检测文件 背景信息 云沙箱服务支持检测的文件来源有很多,如手动提交、防火墙联动和北向提交等。本章节以手动提交文件为例进行说明。 操作步骤 登录华为乾坤控制台。 选择“ > 我的服务 > 云沙箱”,进入云沙箱首页,单击页面右上角的“文件上传”。
验证日志查询 登录华为乾坤控制台,选择“ > 我的服务 > 云日志审计”。 在右上角菜单栏选择“审计资产管理”。 查看日志上报状态是否正常,鼠标悬停在图标上可查看具体原因。 图1 查看日志上报状态 确认日志上报状态正常后,单击资产对应的“日志查询”可查询日志。
安全设备 以华为防火墙为例,说明安全设备的配置方法。 输入管理员帐号和密码,登录防火墙设备。 进入系统视图。 system-view 执行以下命令。
传统静态扩容会造成日志接收中断,重大紧急安全事件无法溯源,安全隐患大。 产品概述 云日志审计服务是一站式的日志数据云端管理平台,致力于提供事后溯源取证的安全能力。
配置日志上报 配置前说明 配置天关/防火墙 配置资产 父主题: 部署指南