全部产品
弹性计算 会员服务 网络 安全 移动云 数加·大数据分析及展现 数加·大数据应用 管理与监控 云通信 阿里云办公 培训与认证 更多
存储与CDN 数据库 域名与网站(万网) 应用服务 数加·人工智能 数加·大数据基础服务 互联网中间件 视频服务 开发者工具 解决方案 物联网 智能硬件

功能介绍

更新时间:2017-10-20 16:47:23

日志功能尚处于 Beta 测试阶段。

注意: 您需要升级到服务器安全(安骑士)企业版才能使用此功能。目前,企业版支持检索 30 天内的主机日志。

日志功能介绍

  • 主机日志 SaaS 化

    • 无需安装、无需部署,通过浏览器登录安骑士管理控制台即可查询主机日志。
    • 支持 TB 级数据检索,及 50 种逻辑条件。
    • 秒级展示日志全文检索的结果。
  • 主机日志集中化

    • 将散落在各系统中的主机日志进行集中管理。
    • 主机遇到问题时,一站式搜索定位问题根源。

功能特性

  • 全 SaaS 化的日志检索平台,免安装免维护,即开即用
  • 支持逻辑(布尔表达式)检索,目前支持 50 个维度的数据逻辑组合
  • 秒级展示检索结果

可供检索的日志

日志来源描述功能上线时间
进程启动日志主机上进程启动的相关信息2017-9-27
网络连接日志主机对外主动连接的日志2017-9-27
登录流水系统登录成功的日志记录2017-9-27

注意: 各种日志源支持的字段信息请查看 各日志源字段说明

典型应用场景

  • 安全事件分析: 主机发生安全事件后,通过日志功能进行调查,评估资产受损范围和影响。
  • 操作审计: 对主机的操作日志进行审计,对高危操作和严重问题进行细粒度排查。

操作步骤

  1. 登录 云盾服务器安全(安骑士)管理控制台,单击 日志,进入日志页面。

    1

  2. 选择日志源、需要检索的日志字段,输入您想要检索的关键词,单击 搜索

    说明: 您可以增加多条搜索条件,进行逻辑检索。

    2

  3. 根据您设置搜索条件,展示精细化的主机日志。同时,您可以在搜索结果中对各字段直接进行进一步检索。

    4

  4. 您可以根据细粒度的时间维度查看搜索结果,并将数据结果导出。

    3

本文导读目录