背景

网络信息安全形势

信息时代越来越发达,黑客或者恶意员工攻击系统、盗取数据的利益也越来越大。然而单点单面的防护已经无法有效的降低系统安全、数据泄露的风险了。

2018年,网络信息安全形势愈加严峻,安全事件频发且非常严重。国外,3月份Facebook被暴出3000万客户资料被泄露,同月黑客利用漏洞感染了欧洲欧洲40万台机器;国内5月份,某快递公司被暴出上亿条客户信息被黑客盗取,同年8月某酒店集团的1.3亿条用户以及2.4亿条开房记录泄露。

阿里云态势感知

阿里云态势感知是阿里云基于成熟积累的安全技术经验推出的安全大数据分析平台,通过机器学习和结合全网威胁情报,发现传统防御软件无法覆盖的网络威胁,溯源攻击手段、并且提供可行动的解决方案,有效的保护阿里云上的网络资产与数据安全。

自推出起,此基础平台已经成功防护了整个阿里云基础底座:

阿里云日志服务

阿里云的日志服务(log service)是针对日志类数据的一站式服务,无需开发就能快捷完成海量日志数据的采集、消费、投递以及查询分析等功能,提升运维、运营效率。日志服务主要包括 实时采集与消费、数据投递、查询与实时分析 等功能,适用于从实时监控到数据仓库的各种开发、运维、运营与安全场景:

阿里云态势感知日志分析概述

根据FileEye M-Trends 2018报告,企业组织的攻击从发生到被发现,一般经过了多达101天,其中亚太地区问题更为严重,一般网络攻击被发现是在近498(超过16个月)之后。另一方面,根据报告,企业组织需要花费多达57.5天才能去验证这些攻击行为。例如上述快递公司的数据泄露时间中,从内部发现数据泄露到首批方案人员抓取,花费了3个月左右,到追踪抓获主要犯案人员,时间跨度1年之久。

目前,阿里云态势感知与日志服务打通,对外开放平台依赖或者产生的日志,包括网络、主机、安全三大类共14种子类日志。提供近实时的日志自动采集存储、并提供基于日志服务的查询分析、报表报警、下游计算对接与投递的能力。

发布时间

10月份发布

发布地域

  • 国内
  • 国际

适用客户

  • 对云上资产的主机、网络以及安全日志有存储合规需求的大型企业与机构,如金融公司、政府类机构等。
  • 拥有自己的安全运营中心(SOC),需要收集安全告警等日志进行中央运营管理的企业,如大型地产、电商、金融公司、政府类机构等。
  • 拥有较强技术能力,需要基于云上资产的日志进行深度分析、对告警进行自动化处理的企业,如IT、游戏、金融公司等。

功能优势

  • 快速:安全与主机日志分析从十几分钟级提升为秒级,网络日志从几小时级提升为1小时级别
  • 全面:覆盖网络、主机、安全三大类共14种子类日志
  • 开放:与阿里云、开源生态下流计算、大数据系统融合,对合作伙伴开放
  • 灵活:所见即所得分析能力,用户可以自定义构建业务视图

限制说明

态势感知所存储的日志库属于专属的日志库,有如下限制:

  1. 用户无法通过API/SDK等方式写入数据,或者修改日志库的属性(例如存储周期等)
  2. 其他日志库的功能,例如查询、统计、报警、流式消费等均支持与一般日志库无差别
  3. 日志服务对专属日志库不进行任何收费,但日志服务本身需处于可用状态(不超期欠费)
  4. 内置的报表可能会在以后更新并升级

使用场景

1.追踪主机与网络日志,溯源安全威胁:

2. 实时查看主机与网络活动,洞察状态与趋势:

3. 快速了解安全运营效率,即时反馈处理:

4. 输出安全网络日志到自建数据与计算中心

进一步参考

进一步参考相关最佳实践:

  • 阿里云态势感知 - 简介
  • 阿里云态势感知 - 配置实时日志
  • 阿里云态势感知 - 查询分析日志
  • 阿里云态势感知 - 查看内置报表
  • 阿里云态势感知 - 导出日志
  • 扫码加入官方钉钉群 (11775223):

态势感知大数据安全重要一环,实时日志分析上线!相关推荐

  1. 大数据主题分享第三期 | 基于ELK的亿级实时日志分析平台实践

    猫友会希望建立更多高质量垂直细分社群,本次是"大数据学习交流付费群"的第三期分享. "大数据学习交流付费群"由猫友会联合,斗鱼数据平台总监吴瑞诚,卷皮BI技术总 ...

  2. 分布式实时日志分析解决方案 ELK 部署架构

    一.前言 ELK 已经成为目前最流行的集中式日志解决方案,它主要是由Beats.Logstash.Elasticsearch.Kibana等组件组成,来共同完成实时日志的收集,存储,展示等一站式的解决 ...

  3. 基于Flink的实时日志分析系统实践

    前言 目前业界基于 Hadoop 技术栈的底层计算平台越发稳定成熟,计算能力不再成为主要瓶颈. 多样化的数据.复杂的业务分析需求.系统稳定性.数据可靠性, 这些软性要求, 逐渐成为日志分析系统面对的主 ...

  4. ELK实时日志分析平台环境部署--完整记录

    在日常运维工作中,对于系统和业务日志的处理尤为重要.今天,在这里分享一下自己部署的ELK(+Redis)-开源实时日志分析平台的记录过程(仅依据本人的实际操作为例说明,如有误述,敬请指出)~ ==== ...

  5. 开源实时日志分析平台—ELK

    ELK简介 什么是日志 日志就是程序产生的,遵循一定格式(通常包含时间戳)的文本数据. 通常日志由服务器生成,输出到不同的文件中,一般会有系统日志. 应用日志.安全日志.这些日志分散地存储在不同的机器 ...

  6. 新功能: 阿里云爬虫风险管理利器 - 实时日志分析 (一)

    背景 爬虫形势 Web安全形势一直不容乐观, 根据Globaldots的2018年机器人报告, 爬虫占据Web流量的42%左右. 为什么要反爬 防资源过度消耗 大量的机器人访问网站, 设想你的网站有4 ...

  7. 通过实时日志分析_进行访问日志的快速统计

    原文链接 简介 很多个人站长在搭建网站时使用nginx作为服务器,为了了解网站的访问情况,一般有两种手段: 使用CNZZ之类的方式,在前端页面插入js,用户访问的时候触发js,记录访问请求. 利用流计 ...

  8. 开源实时日志分析ELK

    开源实时日志分析ELK 2018-01-04 转自:开源实时日志分析ELK平台部署 日志主要包括系统日志.应用程序日志和安全日志.系统运维和开发人员可以通过日志了解服务器软硬件信息.检查配置过程中的错 ...

  9. 手把手教你搭建 ELK 实时日志分析平台

    来自:武培轩 本篇文章主要是手把手教你搭建 ELK 实时日志分析平台,那么,ELK 到底是什么呢? ELK 是三个开源项目的首字母缩写,这三个项目分别是:Elasticsearch.Logstash ...

最新文章

  1. 微信小程序图片上传到服务器再自动替换,微信小程序批量上传图片到服务器,并实现预览,删除功能...
  2. Oracle报错createPool,Jmeter中连接Oracle报错Cannot create PoolableConnectionFactory(示例代码)...
  3. 在SQLSERVER EXPRESS 2005中安装northwind和pubs数据库。
  4. FineReport 11.0 五大全新功能,让报表开发更快、更好看
  5. 又一 5G+AIoT 的强强联手!
  6. 文件权限管理命令chmod,chown与文本搜索命令grep
  7. pdf2docx:Python实现PDF转Word
  8. linux 主机管理平台,Linux虚拟主机管理系统directadmin使用中文教程
  9. 如何给grldr.mbr和grldr改名
  10. 梦幻星空html,如何使用HTML5的canvas来画一个梦幻星空,快来学习一下吧 | 龙奔网...
  11. 数据结构:手把手教你写代码系列总结与说明
  12. 关于在WIN10中使用照片查看器的问题
  13. 我的为人处事真的有问题吗?
  14. 深度学习之目标检测学习笔记——1、基本概念
  15. python专科生工资一般多少-专科生转行做python运维靠谱吗?
  16. PHP获取根目录方法
  17. AB PLC协议开发总结
  18. Android Facebook原生登录
  19. 政考网:正确选择公务员考试培训机构
  20. 2048小游戏 vue+uni-app 简单实现了一下

热门文章

  1. UPCOJ-5333 - 大佬 - 数学期望
  2. 浅谈CRM系统:优化企业管理,提高客户满意度!
  3. 5-Web安全——php木马后门分析(入侵溯源)
  4. Arduino智能小车 ———电机驱动
  5. 明佳妈妈新营销谈要做好微博营销需要注意什么?
  6. python 发邮件正文表格 html
  7. 全面了解网线的制作方法
  8. PyTorch深度学习实战:从新手小白到数据科学家电子书
  9. VirtualBox 安装 Centos + docker
  10. 助力工业物联网,工业大数据之一站制造业务主题划分【十三】