All Products
Search
Document Center

Security Center:Ingest data log dari Huawei Cloud

Last Updated:Apr 01, 2026

Dalam lingkungan multi-cloud, log keamanan sering tersebar di berbagai platform cloud, sehingga menyulitkan deteksi ancaman terpadu dan respons insiden. Fitur Agentic SOC di Security Center memungkinkan Anda mengimpor dan menganalisis log keamanan dari produk Huawei Cloud — termasuk Web Application Firewall (WAF) dan Cloud Firewall (CFW) — secara terpusat, sehingga Anda dapat mengelola keamanan di seluruh lingkungan cloud dari satu tempat.

Panduan ini akan memandu Anda melalui langkah-langkah berikut:

  1. Kirim log WAF atau CFW Huawei Cloud ke Log Tank Service (LTS).

  2. Pilih metode impor: Kafka (DMS) atau OBS.

  3. Konfigurasikan saluran data dan tugas impor.

  4. Atur kebijakan ingest dan aturan deteksi ancaman untuk mulai menganalisis log.

Cara kerja

Log mengalir dari Huawei Cloud ke Security Center melalui tahapan berikut:

  1. Agregasi log: Log WAF dan CFW dikumpulkan ke Log Tank Service (LTS) Huawei Cloud.

  2. Data export: LTS mengekspor data log ke Distributed Message Service (DMS) untuk Kafka atau Object Storage Service (OBS), yang berfungsi sebagai titik perantara untuk transfer lintas cloud.

  3. Impor lintas cloud: Agentic SOC berlangganan dan menarik data log dari DMS untuk Kafka (menggunakan protokol Kafka) atau OBS (menggunakan protokol S3), lalu mengingestnya ke sumber data tertentu.

  4. Ingesti dan standardisasi: Di dalam Agentic SOC, kebijakan ingesti menerapkan aturan standardisasi untuk mengurai dan menormalisasi log mentah sebelum menyimpannya di gudang data.

image

Tipe log yang didukung

Agentic SOC mendukung pengimporan tipe log berikut dari Huawei Cloud:

  • Log alert Web Application Firewall (WAF)

  • Log alert Cloud Firewall (CFW)

Langkah 1: Kirim log ke LTS

Sebelum mengimpor log, kirim semua log produk keamanan dari Huawei Cloud ke LTS.

Web Application Firewall

Untuk petunjuk lengkap, lihat dokumentasi Huawei Cloud: Menggunakan LTS untuk Mencatat Log WAF.
  1. Masuk ke atau Konsol Web Application Firewall. Di sudut kiri atas, pilih wilayah atau proyek, lalu klik Events di panel navigasi kiri.

  2. Di tab Log Settings, klik Connect to LTS dan konfigurasikan parameter berikut:

    Penting

    Konfigurasi membutuhkan waktu sekitar 10 menit untuk berlaku.

    ParameterNilai
    Log TypesLog akses WAF dan log serangan WAF
    Log GroupPilih kelompok log tempat Anda ingin menyimpan log. Klik Create Log Group untuk membuat yang baru.
    WAF Access Log StreamJika Anda memilih WAF access logs, pilih aliran log akses WAF. Klik Create Log Stream untuk membuat yang baru.
    WAF Attack Log StreamJika Anda memilih WAF attack logs, pilih aliran log serangan WAF. Klik Create Log Stream untuk membuat yang baru.

Cloud Firewall

Untuk petunjuk lengkap, lihat dokumentasi Huawei Cloud: Mengingest Log CFW ke LTS.
  1. Buat kelompok log dan aliran log.

    1. Masuk ke Konsol Layanan Log CloudKonsol Layanan Log Cloud. Pada halaman Log Ingestion, klik Create Log Group.

    2. Di halaman Create Log Group, atur Log Group Name dan Log Retention Period (Days). > Note: Tambahkan akhiran -cfw pada nama kelompok log (misalnya, mylog-cfw) agar lebih mudah diidentifikasi.

    3. Setelah kelompok log dibuat, temukan di daftar dan klik Create Log Stream di bawah ikon image.png.

    4. Di halaman Create Log Stream, atur Log Stream Name dan Log Storage Duration (Days).

      Penting

      Note: Gunakan akhiran seperti -attack, -access, dan -flow untuk log peristiwa serangan, log kontrol akses, dan log trafik, masing-masing.

      CFW mendukung tiga jenis aliran log:

      Tipe logDeskripsi
      Attack logsMencatat alert serangan, termasuk jenis event, aturan proteksi, aksi, 5-tupel, muatan serangan, dan detail lainnya.
      Access logsMencatat trafik yang sesuai dengan kebijakan ACL, termasuk waktu hit, 5-tupel, aksi respons, aturan kontrol akses, dan detail lainnya.
      Traffic logsMencatat seluruh trafik yang melewati Cloud Firewall, termasuk waktu mulai, waktu selesai, 5-tupel, jumlah byte, jumlah paket, dan detail lainnya.
  2. Siapkan sinkronisasi LTS.

    1. Masuk ke Konsol Cloud Firewall. Di pojok kiri atas, pilih wilayah dan instans firewall, lalu pilih Log Audit > Log Management di panel navigasi kiri.

    2. Di halaman Log Management, klik Configure LTS Synchronization. Atur Log Group dan Log Source ke kelompok log dan aliran log yang telah Anda buat.

Langkah 2: Pilih metode impor

Dua metode tersedia untuk mengimpor log LTS Huawei Cloud ke Security Center. Pilih berdasarkan kebutuhan real-time, batasan biaya, dan kompleksitas konfigurasi.

AspekKafka (DMS)OBS
Kinerja real-timeHampir real-time (transfer real-time dapat dikonfigurasi)Latensi tingkat menit
Kompleksitas konfigurasiLebih tinggi. Memerlukan konfigurasi instans Kafka, Alamat IP Elastis (EIP), security group, dan lainnya.Lebih rendah. Hanya memerlukan konfigurasi tugas transfer.
Biaya (Huawei Cloud)Instans Kafka, EIP dan trafik, Layanan LogPenyimpanan OBS, Layanan Log
Biaya (Alibaba Cloud)Trafik ingest log Agentic SOCTrafik ingest log Agentic SOC
Paling cocok untukSkenario yang memerlukan analisis log hampir real-time, seperti komputasi keamanan berbasis aliran atau respons alert cepatSkenario di mana kinerja real-time tidak kritis, fokus pada efisiensi biaya, pengarsipan log, atau analisis offline batch

Langkah 3: Konfigurasikan impor data

Ikuti petunjuk sesuai metode impor yang Anda pilih.

Impor data menggunakan Kafka (DMS)

Siapkan saluran data Kafka di Huawei Cloud

Konfigurasikan instans Kafka

  1. Buat instans Kafka.

    1. Buka halaman Beli Instans Kafkahalaman Beli Instans Kafka. Di tab Quick Config, lengkapi konfigurasi dasar dan jaringan, termasuk spesifikasi instans dan Virtual Private Cloud (VPC).

    2. Di area Access Mode, pilih Public Network Access dan konfigurasikan parameter berikut:

      ParameterNilai
      Public Network AccessPilih Ciphertext Access.
      Public IP AddressesPilih Elastic IP Address (EIP) yang dapat diakses. Jika EIP Anda tidak mencukupi, klik Create Elastic IP untuk membuka halaman pembelian EIP. Untuk informasi lebih lanjut, lihat dokumentasi Huawei Cloud: Mengajukan EIP. Setelah pembelian, klik ikon image.png di samping Elastic IP Address dan pilih EIP yang baru dibeli dari daftar drop-down.
      Kafka Security ProtocolSASL_SSL: menggunakan SASL untuk autentikasi dan sertifikat SSL untuk enkripsi data. SASL_PLAINTEXT: menggunakan SASL untuk autentikasi dan mentransmisikan data dalam teks biasa untuk kinerja lebih baik.
      SASL PLAIN MechanismJika Anda mengatur Kafka Security Protocol ke SASL_PLAINTEXT, pilih CRAM-SHA-512.
      Username / PasswordKredensial yang digunakan klien untuk terhubung ke instans Kafka. Username tidak dapat diubah setelah akses terenkripsi diaktifkan.
      Penting

      Important: Beli minimal tiga EIP. Simpan username dan password — Anda akan membutuhkannya nanti untuk memberikan akses Security Center ke Kafka.

    Untuk informasi lebih lanjut, lihat dokumentasi Huawei Cloud: Membeli Instans Kafka.
  2. Buat topik.

    1. Buka halaman Huawei Cloud - Manajemen Kafka. Di pojok kiri atas, pilih wilayah tempat instans Kafka Anda berada.

    2. Di panel navigasi kiri, klik Kafka Instances. Klik nama instans target Anda untuk membuka halaman detailnya, lalu klik Topic Management.

    3. Klik Create Topic dan konfigurasikan parameter. Pengaturan default sudah cukup untuk sebagian besar kasus penggunaan.

    Untuk informasi lebih lanjut, lihat dokumentasi Huawei Cloud: Deskripsi Parameter Topik.
  3. Konfigurasikan aturan security group. Setelah mengaktifkan akses publik, konfigurasikan aturan security group untuk mengizinkan koneksi ke Kafka.

    1. Di halaman detail instans Kafka, klik Overview di panel navigasi kiri. Di bagian Network, klik ikon image di samping Security Group.

    2. Di halaman konfigurasi kebijakan, buka tab Inbound Rules, klik Add Rule, dan atur berikut ini:

      FieldNilai
      PolicyAllow
      TypeIPv4
      ProtocolCustom TCP
      Port9095
      Source0.0.0.0/0
  4. Catat parameter koneksi Kafka. Di halaman Overview instans Kafka, catat Address (Public Network, Ciphertext), Security Protocol yang diaktifkan, dan SASL PLAIN Mechanism. Anda akan membutuhkan informasi ini saat menghubungkan Security Center ke Kafka.

Buat tugas transfer dari LTS ke Kafka

Untuk petunjuk lengkap, lihat dokumentasi Huawei Cloud: Transfer Log ke DMSMentransfer Data Log ke DMS.
  1. Masuk ke Konsol Layanan Log. Di panel navigasi kiri, klik Log Transfer, lalu klik Configure Log Transfer di pojok kanan atas.

  2. Atur parameter transfer berikut:

    ParameterNilai
    Transfer ModeTransfer periodik
    Transfer DestinationDMS
    Log Group Name / Log Stream NameKelompok log dan aliran log yang Anda konfigurasi di Langkah 1 (misalnya, log serangan WAF)
    Kafka InstanceInstans Kafka yang Anda konfigurasi
    TopicTopik yang Anda buat
    Transfer IntervalReal-time
    FormatFormat Log Mentah atau JSON

Konfigurasikan impor log Kafka di Alibaba Cloud

Berikan akses Security Center ke Kafka

  1. Buka Konsol Security Center > Agentic SOC > Integration Center. Di pojok kiri atas, pilih wilayah aset Anda: Chinese Mainland atau Outside Chinese Mainland.

  2. Di tab Multi-cloud Configuration Management, pilih Multi-cloud Assets, klik Grant Permission, dan pilih IDC dari daftar drop-down. Di panel yang muncul, atur berikut ini:

    ParameterNilai
    VendorApache
    Connection TypeKafka
    EndpointTitik akhir Publik IPv4 Terenkripsi untuk Kafka yang Anda catat dari Huawei Cloud
    Username / PasswordKredensial Kafka yang Anda konfigurasi di Huawei Cloud
    Communication ProtocolProtokol keamanan yang Anda aktifkan di Huawei Cloud
    SASL Authentication MechanismMekanisme SASL PLAIN yang Anda konfigurasi di Huawei Cloud
  3. Di bawah Configure synchronization policy, atur AK Service Status Check ke interval pemeriksaan validitas kunci akses Huawei Cloud oleh Security Center. Pilih Disable untuk menonaktifkan pemeriksaan ini.

Buat tugas impor data

  1. Buat sumber data untuk data log Huawei Cloud. Lewati langkah ini jika Anda sudah membuatnya.

    1. Buka Konsol Security Center > Agentic SOC > Integration Center. Di pojok kiri atas, pilih wilayah aset Anda.

    2. Di tab Data Source, buat sumber data untuk log Huawei Cloud. Untuk petunjuk, lihat Buat sumber data: Log tidak diingest ke Simple Log Service (SLS).

      ParameterNilai
      Source Data Source TypePilih User Log Service atau Agentic SOC Dedicated Collection Channel.
      Add InstancesBuat Logstore baru untuk mengisolasi data.
  2. Di tab Data Import, klik Add Data. Di panel yang muncul, atur berikut ini: Transfer format to value type mapping:

    ParameterNilai
    EndpointTitik akhir Publik IPv4 Terenkripsi untuk Kafka
    Topicstopik yang Anda buat di Huawei Cloud
    Value TypeLihat pemetaan di bawah
    Format transferTipe nilai
    Format JSONjson
    Format Log Mentahtext
  3. Di bawah Configure the destination data source, atur berikut ini:

    • Data Source Name: Pilih sumber data yang telah Anda buat.

    • Destination Logstore: Logstore di bawah sumber data yang dipilih dimuat secara otomatis.

  4. Klik OK. Security Center mulai menarik log dari Huawei Cloud secara otomatis.

Impor data menggunakan OBS

Siapkan data OBS di Huawei Cloud

Konfigurasikan LTS untuk mentransfer log ke OBS

  1. Buat tugas transfer.

    1. Masuk ke . Di panel navigasi kiri, klik Log Transfer, lalu klik Configure Log Transfer di pojok kanan atas.

    2. Atur parameter transfer berikut:

      ParameterNilai
      Transfer ModeTransfer periodik
      Transfer DestinationBucket OBS
      Log Group Name / Log Stream NameKelompok log dan aliran log yang Anda konfigurasi di Langkah 1 (misalnya, aliran log akses WAF)
      OBS BucketPilih bucket OBS yang sudah ada atau buat yang baru di halaman Huawei Cloud - Daftar Bucket
      Custom Log Transfer PathDiaktifkan: atur jalur kustom dalam format /LogTanks/RegionName/%GroupName/%StreamName/<custom_transfer_path> (default: lts/%Y/%m/%d). Dinonaktifkan: log disimpan di jalur default LogTanks/RegionName/2019/01/01/<Log_Group>/<Log_Stream>/<log_file_name>.
      Compression Formatuncompressed, gzip, atau zip
      Catatan

      Note: LTS dapat mentransfer log ke bucket OBS yang menggunakan kelas penyimpanan Standard atau Restored Archive.

      Peringatan

      Warning: Security Center tidak mendukung penguraian file log yang dikompresi dalam format snappy.

    Untuk petunjuk lengkap, lihat dokumentasi Huawei Cloud: Mentransfer Log ke OBS.
  2. Dapatkan endpoint bucket OBS.

    1. Buka halaman Daftar Bucket Huawei Cloud. Temukan bucket OBS yang Anda konfigurasi untuk transfer log LTS dan buka halaman detailnya. Di panel navigasi kiri, klik Overview.

    2. Di area Domain Name, catat Endpoint. Formatnya adalah obs.${region}.myhuaweicloud.com.

    image

Buat kunci akses

  1. Buka halaman Huawei Cloud - Kredensial Saya. Di panel navigasi kiri, klik Access Keys.

  2. Klik Create Access Key. Klik Download CSV File atau salin Access Key ID dan Secret Access Key ke file lokal untuk disimpan aman. Untuk informasi lebih lanjut, lihat Kunci AksesKunci Akses.

Konfigurasikan impor log OBS di Alibaba Cloud

Berikan akses Security Center ke OBS Huawei Cloud

  1. Buka atau Konsol Security Center > Agentic SOC > Pusat Integrasi. Di sudut kiri atas, pilih wilayah aset Anda: Chinese Mainland atau Outside Chinese Mainland.

  2. Di tab Multi-cloud Configuration Management, pilih Multi-cloud Assets, klik Grant Permission, dan pilih IDC dari daftar drop-down. Di panel yang muncul, atur berikut ini:

    ParameterNilai
    VendorAWS-S3
    Connection TypeS3
    EndpointEndpoint bucket OBS (format: obs.${region}.myhuaweicloud.com)
    Access Key ID / Secret Access KeyKunci akses yang Anda buat di Huawei Cloud
  3. Di bawah Konfigurasi kebijakan sinkronisasi, atur AK Service Status Check ke interval yang digunakan oleh Pusat Keamanan untuk memeriksa validitas kunci akses Huawei Cloud. Pilih Disable untuk menonaktifkan pemeriksaan ini.

Buat tugas impor data

  1. Buka atau konsol Security Center > Agentic SOC > Pusat Integrasi. Di sudut kiri atas, pilih wilayah aset Anda: Chinese Mainland atau Outside Chinese Mainland.

  2. Di tab Data Import, klik Add Data. Di panel yang muncul, atur berikut ini:

    ParameterNilai
    EndpointEndpoint bucket OBS
    OBS BucketBucket OBS tempat LTS mentransfer log
  3. Di bawah Configure the destination data source, atur berikut ini:

    • Data Source Name: Pilih sumber data kustom dengan status normal (Custom Log Capability atau Agentic SOC Dedicated Data Collection Channel). Jika tidak tersedia sumber data yang sesuai, buat yang baru. Untuk petunjuk, lihat Sumber data.

    • Destination Logstore: Logstore di bawah sumber data yang dipilih dimuat secara otomatis.

  4. Klik OK. Security Center mulai menarik log dari Huawei Cloud secara otomatis.

Langkah 4: Analisis data yang diimpor

Setelah data diingest, atur aturan parsing dan deteksi.

  1. Buat kebijakan ingest. Ikuti petunjuk di Hubungkan produk ke Agentic SOC 2.0 untuk membuat kebijakan ingest dengan pengaturan berikut:

    ParameterNilai
    Data SourcePilih sumber data tujuan yang Anda konfigurasi di tugas impor data.
    Standardized RulePilih dari aturan standarisasi bawaan untuk produk Huawei Cloud.
    Standardization MethodUntuk log alert, ini diatur ke Real-time Consumption secara default dan tidak dapat diubah.

    image

  2. Konfigurasikan aturan deteksi ancaman. Aktifkan atau buat aturan deteksi log di manajemen aturan untuk menganalisis log, menghasilkan alert, dan membuat event keamanan. Untuk petunjuk, lihat Konfigurasikan aturan deteksi ancaman.

Penagihan

Solusi ini menimbulkan biaya dari kedua platform cloud. Tinjau dokumentasi penagihan untuk setiap produk sebelum melanjutkan.

Biaya Huawei Cloud (transfer dan penyimpanan data):

LayananItem yang dapat ditagihDokumentasi penagihan
LTSPenyimpanan log, operasi baca/tulis, dan lainnyaHuawei Cloud LTS - Ikhtisar penagihan
DMS for KafkaSpesifikasi instans, trafik jaringan publik, dan lainnyaHuawei Cloud Kafka - Ikhtisar penagihan
OBSKapasitas penyimpanan, jumlah permintaan, trafik jaringan publik, dan lainnyaHuawei Cloud OBS - Ikhtisar penagihan

Biaya Alibaba Cloud (tergantung metode penyimpanan data yang Anda pilih):

Untuk penagihan Agentic SOC, lihat Detail penagihan dan Penagihan pay-as-you-go untuk Analisis dan Respons Ancaman. Untuk penagihan Simple Log Service (SLS), lihat Ikhtisar penagihan SLS.
Jenis sumber dataItem yang Dapat Ditagih Agentic SOCItem yang dapat ditagih SLSCatatan
Agentic SOC Dedicated Collection ChannelBiaya ingest log + biaya penyimpanan dan penulisan log (keduanya mengonsumsi Log Ingestion Traffic)Biaya untuk item selain penyimpanan dan penulisan log (seperti trafik jaringan publik)Agentic SOC membuat dan mengelola sumber daya SLS. Biaya penyimpanan dan penulisan log ditagih melalui Agentic SOC.
User Log ServiceBiaya ingest log (mengonsumsi Log Ingestion Traffic)Semua biaya terkait log (penyimpanan, penulisan, trafik jaringan publik, dan lainnya)Semua sumber daya log dikelola oleh SLS. Semua biaya terkait log ditagih melalui SLS.

FAQ

Tidak ada data log yang muncul di SLS setelah membuat tugas impor data

Periksa dalam urutan berikut:

  1. Sisi Huawei Cloud: Masuk ke konsol Huawei Cloud dan pastikan log dihasilkan serta dikirim ke aliran log LTS, topik Kafka, atau bucket OBS yang dikonfigurasi.

  2. Kredensial: Di Security Center, buka halaman Multi-cloud Assets dan pastikan status otorisasi normal serta kunci akses valid.

  3. Konektivitas jaringan (hanya metode Kafka): Pastikan akses publik diaktifkan untuk layanan Kafka dan aturan security group mengizinkan lalu lintas masuk dari alamat IP layanan Security Center.

  4. Data import task: Buka halaman Data Import di Security Center untuk meninjau status tugas dan log error, lalu lakukan koreksi.

Mengapa memilih `Apache` atau `AWS-S3` alih-alih `Huawei Cloud` saat memberikan izin?

Fitur impor log menggunakan antarmuka standar yang kompatibel protokol, bukan API khusus vendor.

  • IDC adalah nilai drop-down yang merepresentasikan vendor protokol. Apache merepresentasikan protokol Kafka, dan AWS-S3 merepresentasikan protokol penyimpanan objek yang kompatibel S3.

  • Mengotorisasi Huawei Cloud sebagai vendor memungkinkan Agentic SOC mengoordinasikan respons event keamanan dengan Huawei Cloud — seperti memblokir alamat IP menggunakan aturan deteksi ancaman — tetapi tidak mengaktifkan impor log.

Langkah selanjutnya