威胁分析与响应2.0不支持日志说明

背景信息

威胁分析与响应CTDR(Cloud Threat Detection and Response)升级至2.0后将对日志进行整合,关于CTDR升级信息可参见【通知】威胁分析与响应升级

不再支持的日志

最新增加4种不支持日志:函数计算运行日志、DCDN 边缘函数日志、OSS每小时计量日志、OSS批量删除日志。TDR2.0日志不再支持的日志类型共11种,详细信息如下:

产品名称

日志名称

下线原因

云安全中心

端口快照日志

数据源重复,接入“网络快照日志”数据源即可。

云安全中心

文件读写日志

能力优化升级迭代,不再需要此数据源支撑。

DDoS防护

DDoS高防流日志(老高防)

老高防产品下线。

DDoS防护

DDoS原生防护日志

产品日志规划下线。

云防火墙

云防火墙告警日志

数据源重复,下线原自定义日志服务的数据源,将由基于预定义日志服务的新数据源代替。

说明

新数据源名称仍为“云防火墙告警日志”,新数据源字段可参见云防火墙告警日志、云防火墙实时告警日志

Web应用防火墙

WAF CDN流日志

CDN暂停规划,将由新的DCDN WAF拦截日志代替,字段说明参见DCDN WAF拦截日志

内容分发网络CDN

CDN WAF流日志

CDN暂停规划,将由新的DCDN WAF拦截日志代替。

函数计算 FC

函数计算运行日志

暂无安全检测场景,不再接入。

全站加速 DCDN

DCDN 边缘函数日志

暂无安全检测场景,不再接入。

对象存储 OSS

OSS每小时计量日志

暂无安全检测场景,不再接入。

对象存储 OSS

OSS批量删除日志

独立数据源不存在,已合并到OSS流日志。