Agentic SOC利用阿里云日志服务SLS的原子能力,实现产品日志的采集。随后通过Agentic SOC的标准化规则的SLS SPL语法,实现日志标准化接入。并通过检测规则分析采集到的日志,识别并还原出完整的攻击链路,从而形成详细的安全事件,提升告警分析和处理效率。
日志接入架构
接入方案简介
接入阿里云
接入第三方云
接入自定义应用产品
支持接入的产品和日志
Agentic SOC默认支持阿里云、华为云、腾讯云、飞塔、长亭、深信服等厂商的日志,同时支持自定义产品接入。
Agentic SOC提供的默认接入策略、数据源、标准化规则详情,请前往控制台查看。
厂商 | 产品名称 | 日志类型 |
阿里云 | 云安全中心(Security Center) |
|
Web 应用防火墙 WAF(Web Application Firewall) | WAF全量/拦截/拦截和观察日志、反爬虫全量日志、API安全事件告警日志、API风险日志、WAF告警日志 | |
云防火墙(Cloud Firewall) | 云防火墙告警日志、云防火墙流量日志、NDR-HTTP日志、NDR-DNS日志、NDR-事件告警日志 | |
DDoS 防护(Anti-DDoS) | DDoS高防全量日志 | |
运维安全中心(堡垒机)(Bastionhost) | 堡垒机日志 | |
CDN | CDN流日志 | |
边缘安全加速 ESA(Edge Security Acceleration) | DCDN 用户访问日志、DCDN WAF拦截日志 | |
API 网关(API Gateway) | API网关日志 | |
容器服务 Kubernetes 版 ACK(Container Service for Kubernetes) | K8s审计日志 | |
云原生数据库 PolarDB | PolarDB-X 1.0 SQL审计日志、PolarDB-X 2.0 SQL审计日志 | |
云数据库 MongoDB 版 | MongoDB审计日志 | |
云数据库 RDS(Relational Database Service) | RDS SQL审计日志 | |
专有网络 VPC(Virtual Private Cloud) | VPC流日志 | |
弹性公网 IP EIP(Elastic IP Address) | 弹性公网IP日志 | |
负载均衡 SLB(Server Load Balancer) | ALB访问日志、CLB访问日志 | |
对象存储 OSS(Object Storage Service) | OSS访问日志 | |
操作审计(ActionTrail) | 操作审计事件日志 | |
配置审计 | 配置审计日志 | |
文件存储 NAS | NAS NFS运行日志 | |
腾讯云 | Web应用防火墙 | 腾讯云Web应用防火墙告警日志 |
云防火墙 | 腾讯云云防火墙告警日志 | |
华为云 | Web应用防火墙 | 华为云Web应用防火墙告警日志 |
云防火墙 | 华为云云防火墙告警日志 | |
Azure | windows defender for endpoint | 终端告警日志 |
Azure Active Directory | 审计日志、登录日志 | |
activity | 审计日志 | |
sql database | SQL Server审计日志 | |
亚马逊(AWS) | CloudTrail(亚马逊云操作审计) | cloudtrail日志 |
Redshift | Redshift审计日志 | |
GuardDuty | GuardDuty finding告警日志 | |
PostgreSQL on Amazon RDS(亚马逊Postgres) | PostgreSQL事件日志 | |
火山云 | 安全中心 | hids告警日志 |
飞塔 | 飞塔防火墙 | 飞塔防火墙告警日志、飞塔防火墙流日志、飞塔审计日志 |
长亭 | 长亭WAF | 长亭WAF告警日志、长亭WAF流日志 |
微软 | 终端事件日志 | windows security event日志 |
深信服 | 深信服统一端点安全管理系统aES(EDR) | 端点检测与响应告警日志 |
山石网科 | 山石网科防火墙 | 山石网科防火墙告警日志 |
斗象科技 | 斗象全流量安全计算分析平台 | 斗象全流量安全计算分析平台产品告警日志 |
天空卫士 | dlp | dlp告警日志 |
微软云 | 微软云活动目录 | 微软云活动目录审计日志、微软云活动目录登录审计日志 |
微步 | onesec | onesec告警日志 |
思科 | 思科Firepower防火墙 | 防火墙告警日志 |
Paloalto | 下一代防火墙 | 防火墙告警日志 |
Cortex XDR | Paloalto Coretex 告警日志、终端类告警日志 | |
Panorama | panorama产品日志 | |
亿格云 | 北极星 | 内网4层网络访问日志、数据审计日志 |
自定义厂商 | 自定义产品 | 防火墙告警日志、防火墙流量日志、WAF告警日志、WAF流量日志 |