Untuk mengingesti log produk, Anda harus mengaitkan kebijakan akses dengan sumber data. Agentic SOC hanya mengingesti log dari Alibaba Cloud Simple Log Service (SLS) dan mendukung penyimpanan log (Logstore) kustom maupun Logstore Agentic SOC khusus.
Prasyarat
Anda telah membeli dan mengaktifkan layanan Agentic SOC.
Jenis sumber data
Type | Kasus penggunaan yang direkomendasikan | Description | Actions |
Custom Log Capability | Log Anda sudah diingesti ke dalam SLS. | Ini merujuk pada Project dan Logstore yang Anda atau layanan Alibaba Cloud lainnya buat di Simple Log Service (SLS). Penagihan untuk sumber data ini terpisah dari Agentic SOC. Agentic SOC secara otomatis membuat beberapa sumber data Custom Log Service awal untuk layanan Alibaba Cloud tertentu berdasarkan aturan berikut:
|
|
Agentic SOC Dedicated Data Collection Channel | Log Anda belum diingesti ke dalam SLS. | Ini merujuk pada Project dan Logstore yang dibuat oleh Agentic SOC di dalam Simple Log Service (SLS) untuk penggunaannya sendiri. Penagihan untuk sumber data ini ditanggung oleh Agentic SOC. Project mengikuti konvensi penamaan Catatan Jika Project Agentic SOC khusus sudah ada di wilayah yang dipilih, Logstore baru akan ditambahkan ke dalamnya. |
|
Predefined Log Capability | Log yang dikirimkan langsung oleh layanan Alibaba Cloud. | Layanan Alibaba Cloud tertentu mengirimkan log langsung ke Agentic SOC tanpa perlu konfigurasi. Contohnya termasuk log alert dari layanan keamanan seperti WAF dan Cloud Firewall. | View |
Tambahkan sumber data untuk log di SLS
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.
Pada tab Data Source, klik Add Data Source di pojok kiri atas. Konfigurasikan parameter seperti dijelaskan dalam tabel berikut.
Parameter
Description
Data Source Name
Masukkan nama kustom untuk sumber data.
Data Source Type
Pilih Custom Log Capability. Opsi ini direkomendasikan jika log Anda sudah berada di Simple Log Service (SLS) untuk menghindari ingesti data duplikat dan mengurangi biaya.
PentingJika log Anda belum berada di SLS tetapi ingin menggunakan metode ini, Anda harus terlebih dahulu membuka Simple Log Service console, membuat Logstore, lalu mengingesti log Anda ke dalamnya.
Region
Wilayah tempat Logstore Anda berada.
Project
Custom Log Capability: Pilih Project target dari daftar Project di akun Anda.
Logstore
Custom Log Capability: Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.
Klik OK. Sumber data baru muncul dalam daftar sumber data.
Tambahkan sumber data untuk log yang belum berada di SLS
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.
Pada tab Data Source, klik Add Data Source di pojok kiri atas. Konfigurasi bergantung pada jenis sumber data yang Anda pilih.
PentingAnda tidak dapat mengubah jenis sumber data setelah dibuat. Pilih dengan cermat.
Custom Log Service
PeringatanJika log Anda belum berada di SLS tetapi ingin menggunakan tipe Custom Log Capability, Anda harus terlebih dahulu membuka Simple Log Service console, membuat Logstore, lalu mengingesti log Anda ke dalamnya.
Parameter
Description
Data Source Name
Masukkan nama kustom untuk sumber data.
Data Source Type
Custom Log Capability
Region
Wilayah tempat Logstore Anda berada.
Project
Custom Log Capability: Pilih Project target dari daftar Project di akun Anda.
Logstore
Custom Log Capability: Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.
Agentic SOC Dedicated Data Collection Channel
Parameter
Description
Data Source Name
Masukkan nama kustom.
Data Source Type
Pilih Agentic SOC Dedicated Data Collection Channel.
PentingJika Anda menggunakan metode ini untuk beberapa layanan di wilayah yang sama, semua log disimpan dalam satu Project bernama
aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}.Region
Wilayah untuk menyimpan log.
Project
Agentic SOC Dedicated Data Collection Channel: Nama Project tetap menjadi
aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}dan tidak dapat diubah.Logstore
Agentic SOC Dedicated Data Collection Channel: Anda harus memasukkan nama Logstore secara manual. Untuk petunjuknya, lihat Create a Logstore.
Create a Logstore
Jika Anda memilih tipe Agentic SOC Dedicated Data Collection Channel, ikuti langkah-langkah berikut untuk membuat Logstore yang diperlukan.
Klik Create Logstore dan masukkan nama. Nama hanya boleh berisi huruf kecil, angka, tanda hubung (-), dan garis bawah (_).
Di kotak dialog konfirmasi, verifikasi detailnya lalu klik OK.
Setelah Logstore dibuat, Anda dapat melihat Project baru (
aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}) dan Logstore di Simple Log Service console.
PentingJika Project Agentic SOC khusus sudah ada, Logstore baru akan ditambahkan ke dalamnya.
Jika Logstore dengan nama yang sama sudah ada, data log baru akan ditambahkan ke dalamnya. Jika Anda perlu menyimpan jenis log yang berbeda secara terpisah, gunakan nama Logstore yang unik.
Klik OK. Sumber data baru muncul dalam daftar sumber data.
Edit sumber data
Sumber data
Predefined Log Servicetidak dapat dimodifikasi.Anda tidak dapat memodifikasi sumber data yang dikaitkan dengan access policy yang diaktifkan. Untuk melakukan perubahan, Anda harus terlebih dahulu menonaktifkan access policy tersebut. Untuk detailnya, lihat Mengapa saya tidak bisa memodifikasi sumber data?.
Sumber data yang dibuat secara otomatis untuk akun anggota tidak dapat dimodifikasi. Untuk melakukan perubahan, Anda harus terlebih dahulu menghapus konfigurasi ingestinya untuk akun tersebut. Untuk detailnya, lihat Hapus akun anggota.
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.
Pada tab Data Source, temukan sumber data yang ingin diedit, lalu klik Edit di kolom Operation. Konfigurasikan parameter seperti dijelaskan di bawah ini.
Parameter
Description
Data Source Name
Masukkan nama kustom.
Region
Wilayah tempat Logstore berada.
Project
Custom Log Capability:
Pilih Project target dari daftar Project di akun Anda.
Agentic SOC Dedicated Data Collection Channel:
Nama Project tetap menjadi
aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}dan tidak dapat diubah.
Logstore
Custom Log Capability:
Pilih Logstore target dari daftar Logstore dalam Project yang dipilih.
Agentic SOC Dedicated Data Collection Channel:
Anda harus memasukkan nama Logstore secara manual. Untuk petunjuknya, lihat Create a Logstore.
Klik OK.
Hapus sumber data
Sumber data
Predefined Log Servicetidak dapat dihapus.Anda tidak dapat menghapus sumber data yang dikaitkan dengan kebijakan akses, termasuk kebijakan untuk akun anggota.
Masuk ke Security Center console.
Di panel navigasi sebelah kiri, pilih Agentic SOC > Integration Settings.
Pada tab Data Source, temukan sumber data yang ingin dihapus, lalu klik Delete di kolom Operation.
Topik terkait
Untuk mempelajari cara mengaitkan sumber data dengan kebijakan akses, lihat Hubungkan produk.
Untuk mengetahui produk mana saja yang didukung oleh sumber data default, lihat Pengaturan integrasi.
Jika Anda mengalami masalah, lihat FAQ untuk solusinya.