安全与治理-统一日志存储:日志与第三方系统集成

时间:2024-05-13 09:28:05

日志与第三方系统集成

用户的SIEM(安全信息和事件管理,例如Splunk)位于内部部署环境中,而不是云上。出于安全考虑,云上服务无法直接从外部环境访问任何SIEM端口。华为云日志服务LTS提供API,让任何外部应用程序和平台都可以使用这些API来检索LTS中存储的日志。同时LTS可以实时转储日志到DMS(KAFKA),外部应用程序可以实时消费DMS(KAFKA),接入到用户自己SIEM系统中。因此建议企业将日志账号中的日志流实时转储到DMS(KAFKA),企业的SIEM系统可以实时消费KAFKA接入日志数据。

图4 云日志服务数据对接客户的SIEM
support.huaweicloud.com/landingzone-sag/landingzone_23.html