Cloud Firewall terintegrasi dengan Simple Log Service (SLS) untuk menyediakan analisis log bagi aset yang Anda lindungi. Fitur analisis log memungkinkan Anda mengumpulkan, melakukan kueri, menganalisis, mentransformasi, dan menggunakan log traffic secara real time—semuanya dari Logstore khusus yang disediakan secara otomatis untuk instans firewall Anda.
Kasus penggunaan
Analisis log cocok untuk perusahaan yang memerlukan kepatuhan keamanan, konfigurasi log fleksibel, serta visibilitas terhadap lalu lintas jaringan.
Audit kepatuhan: Simpan access logs selama lebih dari enam bulan untuk memenuhi persyaratan perlindungan terklasifikasi dan merespons audit log.
Analisis keamanan dan respons darurat: Lacak dan analisis insiden keamanan, identifikasi sumber ancaman, analisis pola serangan, serta blokir potensi serangan.
Integrasi pusat data: Ekspor log ke data center yang dikelola sendiri untuk manajemen dan analisis log terpusat.
Pemantauan kinerja: Pantau kinerja jaringan secara real time untuk mengidentifikasi dan mendiagnosis masalah, sehingga meningkatkan ketersediaan layanan dan efisiensi operasional.
Penagihan
Biaya didasarkan pada dua variabel: durasi penyimpanan log dan kapasitas penyimpanan log. Memilih periode retensi yang lebih lama atau kapasitas yang lebih tinggi akan langsung meningkatkan biaya—sesuaikan pengaturan ini berdasarkan kebutuhan kepatuhan dan volume log yang diharapkan.
Pay-as-you-go
Biaya untuk fitur analisis log muncul dalam tagihan Simple Log Service Anda, bukan dalam tagihan Cloud Firewall.
Subscription
Setelah Cloud Firewall mengirimkan log ke Simple Log Service, SLS tidak membebankan biaya tambahan untuk Logstore khusus tersebut. Biaya hanya berlaku jika Anda melakukan operasi tambahan di Konsol SLS:
| Operasi | Logstore Pay-by-feature | Logstore Pay-by-ingested-data |
|---|---|---|
| Transformasi data | Dikenai biaya | Tidak dikenai biaya |
| Pengiriman data | Dikenai biaya | Tidak dikenai biaya |
| Read traffic over the Internet (stream mode) | Dikenai biaya | Dikenai biaya |
Untuk detail harga subscription, lihat Subscription.
Untuk detail penagihan SLS, lihat Item yang Dikenai Biaya untuk pay-by-feature dan Item yang Dikenai Biaya untuk pay-by-ingested-data.
Logstore
Setelah Anda mengaktifkan fitur analisis log, Cloud Firewall secara otomatis membuat proyek khusus dan Logstore khusus untuk menyimpan seluruh data log.USD 0,3 per TB per jam
Jangan hapus proyek khusus atau Logstore tersebut. Data log yang dihapus tidak dapat dipulihkan. Untuk melanjutkan penggunaan fitur setelah penghapusan, aktifkan kembali fitur analisis log.
Lihat proyek khusus dan Logstore di Konsol Simple Log Service.
Batasan
Pay-as-you-go
Hanya log Cloud Firewall yang dapat ditulis ke Logstore khusus.
Subscription
| Batasan | Detail |
|---|---|
| Akses tulis | Hanya log Cloud Firewall yang dapat ditulis ke Logstore khusus. Kueri, analisis, peringatan, dan konsumsi tidak memiliki batasan. |
| Durasi penyimpanan log | Tidak dapat diubah di Konsol Simple Log Service. Ubah di Konsol Cloud Firewall. |
| Pembayaran tertunda | Jika akun Simple Log Service Anda memiliki pembayaran tertunda, fitur analisis log akan berhenti secara otomatis. Lunasi pembayaran tertunda dalam batas waktu yang ditentukan untuk memulihkan layanan. |
| Bidang indeks | Cloud Firewall menyediakan kumpulan tetap bidang yang mendukung indeks secara default. Bidang kustom dan modifikasi bidang tidak didukung. Lihat Bidang yang mendukung indeks. |
| Kapasitas penyimpanan | Jika kapasitas penyimpanan log habis, log baru tidak dapat disimpan. Pantau penggunaan dan sesuaikan kapasitas sesuai kebutuhan. |
Penggunaan penyimpanan log yang ditampilkan di Konsol Cloud Firewall tidak diperbarui secara real time. Nilai yang ditampilkan tidak mencakup penggunaan dari 2 jam sebelumnya.
Langkah berikutnya
Aktifkan fitur analisis log — Mulai mengumpulkan log traffic firewall.
Lakukan kueri dan analisis log — Tentukan data log yang akan dikumpulkan, lakukan kueri log, ekspor log, dan ubah wilayah tujuan untuk pengiriman log.
Ubah konfigurasi penyimpanan log — Sesuaikan durasi penyimpanan, wilayah, kapasitas, dan sakelar pengiriman log.
Ekspor log — Unduh log ke komputer Anda atau kirimkan ke Object Storage Service (OSS).
Berikan izin kepada RAM user untuk melakukan kueri dan analisis log — Otorisasi Pengguna Resource Access Management (RAM) agar dapat mengakses analisis log.