All Products
Search
Document Center

Security Center:Konfigurasikan sumber data

Last Updated:Jun 30, 2026

Untuk mengingesti log produk, Anda harus mengaitkan kebijakan akses dengan sumber data. Agentic SOC hanya mengingesti log dari Alibaba Cloud Simple Log Service (SLS) dan mendukung penyimpanan log (Logstore) kustom maupun Logstore Agentic SOC khusus.

Prasyarat

Anda telah membeli dan mengaktifkan layanan Agentic SOC.

Jenis sumber data

Type

Kasus penggunaan yang direkomendasikan

Description

Actions

Custom Log Capability

Log Anda sudah diingesti ke dalam SLS.

Ini merujuk pada Project dan Logstore yang Anda atau layanan Alibaba Cloud lainnya buat di Simple Log Service (SLS). Penagihan untuk sumber data ini terpisah dari Agentic SOC. Agentic SOC secara otomatis membuat beberapa sumber data Custom Log Service awal untuk layanan Alibaba Cloud tertentu berdasarkan aturan berikut:

  • Jika suatu layanan menggunakan konvensi penamaan Logstore standar, Agentic SOC secara otomatis membuat sumber datanya. Contohnya termasuk log kerentanan dan log garis dasar dari Security Center, serta log aliran dari WAF.

    Peringatan

    Jika layanan terkait belum mengaktifkan logging, sumber data yang diinisialisasi tidak tersedia. Anda harus membuka konsol layanan tersebut untuk mengaktifkan fitur logging-nya.

  • Jika suatu layanan tidak memiliki konvensi penamaan Logstore standar, Anda harus memasukkan detailnya secara manual di halaman edit. Contohnya termasuk VPC dan ActionTrail.

  • Saat Anda mengonfigurasi ingesti log dari akun anggota, sumber data dibuat secara otomatis dengan nama access-template-name_region-ID_member-account-ID. Untuk informasi lebih lanjut tentang ingesti cross-account, lihat manajemen multi-akun.

  • Add

  • View

  • Modify

  • Delete

Agentic SOC Dedicated Data Collection Channel

Log Anda belum diingesti ke dalam SLS.

Ini merujuk pada Project dan Logstore yang dibuat oleh Agentic SOC di dalam Simple Log Service (SLS) untuk penggunaannya sendiri. Penagihan untuk sumber data ini ditanggung oleh Agentic SOC.

Project mengikuti konvensi penamaan aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}. Anda dapat menyesuaikan nama Logstore.

Catatan

Jika Project Agentic SOC khusus sudah ada di wilayah yang dipilih, Logstore baru akan ditambahkan ke dalamnya.

  • Add

  • View

  • Modify

  • Delete

Predefined Log Capability

Log yang dikirimkan langsung oleh layanan Alibaba Cloud.

Layanan Alibaba Cloud tertentu mengirimkan log langsung ke Agentic SOC tanpa perlu konfigurasi. Contohnya termasuk log alert dari layanan keamanan seperti WAF dan Cloud Firewall.

View

Tambahkan sumber data untuk log di SLS

  1. Masuk ke Security Center console.

  2. Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.

  3. Pada tab Data Source, klik Add Data Source di pojok kiri atas. Konfigurasikan parameter seperti dijelaskan dalam tabel berikut.

    Parameter

    Description

    Data Source Name

    Masukkan nama kustom untuk sumber data.

    Data Source Type

    Pilih Custom Log Capability. Opsi ini direkomendasikan jika log Anda sudah berada di Simple Log Service (SLS) untuk menghindari ingesti data duplikat dan mengurangi biaya.

    Penting

    Jika log Anda belum berada di SLS tetapi ingin menggunakan metode ini, Anda harus terlebih dahulu membuka Simple Log Service console, membuat Logstore, lalu mengingesti log Anda ke dalamnya.

    Region

    Wilayah tempat Logstore Anda berada.

    Project

    Custom Log Capability: Pilih Project target dari daftar Project di akun Anda.

    Logstore

    Custom Log Capability: Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.

  4. Klik OK. Sumber data baru muncul dalam daftar sumber data.

Tambahkan sumber data untuk log yang belum berada di SLS

  1. Masuk ke Security Center console.

  2. Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.

  3. Pada tab Data Source, klik Add Data Source di pojok kiri atas. Konfigurasi bergantung pada jenis sumber data yang Anda pilih.

    Penting

    Anda tidak dapat mengubah jenis sumber data setelah dibuat. Pilih dengan cermat.

    Custom Log Service

    Peringatan

    Jika log Anda belum berada di SLS tetapi ingin menggunakan tipe Custom Log Capability, Anda harus terlebih dahulu membuka Simple Log Service console, membuat Logstore, lalu mengingesti log Anda ke dalamnya.

    Parameter

    Description

    Data Source Name

    Masukkan nama kustom untuk sumber data.

    Data Source Type

    Custom Log Capability

    Region

    Wilayah tempat Logstore Anda berada.

    Project

    Custom Log Capability: Pilih Project target dari daftar Project di akun Anda.

    Logstore

    Custom Log Capability: Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.

    Agentic SOC Dedicated Data Collection Channel

    Parameter

    Description

    Data Source Name

    Masukkan nama kustom.

    Data Source Type

    Pilih Agentic SOC Dedicated Data Collection Channel.

    Penting

    Jika Anda menggunakan metode ini untuk beberapa layanan di wilayah yang sama, semua log disimpan dalam satu Project bernama aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}.

    Region

    Wilayah untuk menyimpan log.

    Project

    Agentic SOC Dedicated Data Collection Channel: Nama Project tetap menjadi aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} dan tidak dapat diubah.

    Logstore

    Agentic SOC Dedicated Data Collection Channel: Anda harus memasukkan nama Logstore secara manual. Untuk petunjuknya, lihat Create a Logstore.

    Create a Logstore

    Jika Anda memilih tipe Agentic SOC Dedicated Data Collection Channel, ikuti langkah-langkah berikut untuk membuat Logstore yang diperlukan.

    1. Klik Create Logstore dan masukkan nama. Nama hanya boleh berisi huruf kecil, angka, tanda hubung (-), dan garis bawah (_).

    2. Di kotak dialog konfirmasi, verifikasi detailnya lalu klik OK.

    3. Setelah Logstore dibuat, Anda dapat melihat Project baru (aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}) dan Logstore di Simple Log Service console.

    Penting
    • Jika Project Agentic SOC khusus sudah ada, Logstore baru akan ditambahkan ke dalamnya.

    • Jika Logstore dengan nama yang sama sudah ada, data log baru akan ditambahkan ke dalamnya. Jika Anda perlu menyimpan jenis log yang berbeda secara terpisah, gunakan nama Logstore yang unik.

  4. Klik OK. Sumber data baru muncul dalam daftar sumber data.

Edit sumber data

Catatan
  • Sumber data Predefined Log Service tidak dapat dimodifikasi.

  • Anda tidak dapat memodifikasi sumber data yang dikaitkan dengan access policy yang diaktifkan. Untuk melakukan perubahan, Anda harus terlebih dahulu menonaktifkan access policy tersebut. Untuk detailnya, lihat Mengapa saya tidak bisa memodifikasi sumber data?.

  • Sumber data yang dibuat secara otomatis untuk akun anggota tidak dapat dimodifikasi. Untuk melakukan perubahan, Anda harus terlebih dahulu menghapus konfigurasi ingestinya untuk akun tersebut. Untuk detailnya, lihat Hapus akun anggota.

  1. Masuk ke Security Center console.

  2. Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.

  3. Pada tab Data Source, temukan sumber data yang ingin diedit, lalu klik Edit di kolom Operation. Konfigurasikan parameter seperti dijelaskan di bawah ini.

    Parameter

    Description

    Data Source Name

    Masukkan nama kustom.

    Region

    Wilayah tempat Logstore berada.

    Project

    • Custom Log Capability:

      Pilih Project target dari daftar Project di akun Anda.

    • Agentic SOC Dedicated Data Collection Channel:

      Nama Project tetap menjadi aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} dan tidak dapat diubah.

    Logstore

    • Custom Log Capability:

      Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.

    • Agentic SOC Dedicated Data Collection Channel:

      Anda harus memasukkan nama Logstore secara manual. Untuk petunjuknya, lihat Create a Logstore.

  4. Klik OK.

Hapus sumber data

Penting
  • Sumber data Predefined Log Service tidak dapat dihapus.

  • Anda tidak dapat menghapus sumber data yang dikaitkan dengan kebijakan akses, termasuk kebijakan untuk akun anggota.

  1. Masuk ke Security Center console.

  2. Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.

  3. Pada tab Data Source, temukan sumber data yang ingin dihapus, lalu klik Delete di kolom Operation.

Topik terkait

  • Untuk mempelajari cara mengaitkan sumber data dengan kebijakan akses, lihat Hubungkan produk.

  • Untuk mengetahui produk mana saja yang didukung oleh sumber data default, lihat Pengaturan integrasi.

  • Jika Anda mengalami masalah, lihat FAQ untuk solusinya.