Log Audit Service mengotomatiskan pengumpulan log terpusat dari layanan Alibaba Cloud di beberapa akun untuk audit kepatuhan, deteksi ancaman, dan analitik keamanan.
Akses ke konsol Log Audit Service versi lama akan dihapus pada 21 Januari 2025. Namun, pengguna yang sudah ada (yang mulai menggunakan layanan sebelum tanggal tersebut) tetap memiliki akses ke entri tersebut. Pengguna baru yang ingin menggunakan versi lama dapat mengunjungi versi baru Log Audit Service dan mengklik Back to Old Version untuk kembali ke versi lama.
Log Audit Service (versi lama) tidak lagi menerima pembaruan. Kami menyarankan Anda segera bermigrasi ke versi baru Log Audit Service.
Fitur
Log Audit Service memperluas Simple Log Service dengan kemampuan pengumpulan log lintas akun secara otomatis dan real time. Layanan ini mengumpulkan, menyimpan, mengkueri, dan mengagregasi data audit dari ActionTrail, Container Service for Kubernetes (ACK), Object Storage Service (OSS), Apsara File Storage NAS (NAS), Server Load Balancer (SLB), Application Load Balancer (ALB), API Gateway, Virtual Private Cloud (VPC), ApsaraDB RDS, PolarDB-X 1.0, PolarDB, Web Application Firewall (WAF), Anti-DDoS, Cloud Firewall, Security Center, layanan cloud pihak ketiga, serta SOC yang dikelola sendiri.
Informasi latar belakang
-
Audit log diwajibkan secara hukum.
Perusahaan di seluruh dunia harus memenuhi persyaratan regulasi seperti Undang-Undang Keamanan Siber Republik Rakyat Tiongkok (berlaku 2017) dan MLPS 2.0 (berlaku Desember 2019).
-
Audit log menjadi dasar kepatuhan keamanan data perusahaan.
Tim kepatuhan perusahaan melakukan audit terhadap operasi perangkat, perilaku jaringan, dan log. Log Audit Service mengonsumsi log mentah, menghasilkan laporan kepatuhan, serta terintegrasi dengan SOC yang dikelola sendiri atau Alibaba Cloud Security Center.
-
Audit log sangat penting bagi keamanan data.
Menurut laporan FireEye M-Trends 2018, median waktu tinggal global (dari pelanggaran hingga deteksi) adalah 101 hari, sedangkan di Asia Pasifik mencapai 498 hari. Memperpendek waktu tinggal memerlukan data log yang andal, penyimpanan tahan lama, dan kemampuan audit yang memadai.
Skenario
-
Audit berbasis SLS
SLS menyediakan pengumpulan log end-to-end, pembersihan, analisis, visualisasi, dan peringatan untuk skenario DevOps, operasi, keamanan, serta audit.
-
Audit log khas
Kebutuhan audit log diklasifikasikan ke dalam empat tingkat.
-
Dasar: Perusahaan kecil dan menengah membutuhkan pengumpulan dan penyimpanan log otomatis untuk memenuhi persyaratan MLPS 2.0.
-
Menengah: Perusahaan besar atau multinasional dengan beberapa akun Alibaba Cloud membutuhkan pengumpulan log terpusat, manajemen akun, serta sinkronisasi real time dengan sistem audit yang sudah ada.
-
Lanjutan: Perusahaan dengan tim kepatuhan khusus membutuhkan pemantauan log, analisis, peringatan, dan visualisasi—baik dengan meneruskan log ke sistem mereka sendiri maupun menggunakan fitur audit bawaan SLS.
-
Tingkat atas: Perusahaan besar dengan tim kepatuhan profesional perlu menyinkronkan SOC atau sistem audit yang dikelola sendiri dengan Log Audit Service untuk manajemen data terpusat.
Log Audit Service memenuhi kebutuhan di keempat tingkat tersebut.
-
Manfaat
-
Pengumpulan log terpusat
-
Pengumpulan lintas akun: Kumpulkan log dari beberapa akun Alibaba Cloud ke dalam satu proyek. Konfigurasikan pengumpulan multi-akun dalam mode autentikasi kustom atau mode resource directory (direkomendasikan). Konfigurasikan pengumpulan multi-akun.
-
Kemudahan penggunaan: Konfigurasikan kebijakan pengumpulan sekali saja. Log Audit Service secara otomatis mengumpulkan log dari resource baru (instans RDS, instans SLB, bucket OSS) di berbagai akun secara real time.
-
Penyimpanan terpusat: Log disimpan dalam proyek pusat di satu wilayah, memungkinkan pengkuerian, analisis, visualisasi, peringatan, serta pengembangan sekunder yang efisien.
-
-
Audit komprehensif
-
Log Audit Service mendukung pengkuerian, analisis, transformasi, visualisasi, peringatan, dan ekspor log—semua fitur SLS ditambah kemampuan audit terpusat.
-
Terintegrasi dengan layanan Alibaba Cloud, perangkat lunak open-source, dan SOC pihak ketiga.
-
Layanan Alibaba Cloud yang didukung
Log Audit Service mengumpulkan log dari ActionTrail, ACK, OSS, NAS, SLB, ALB, API Gateway, VPC, ApsaraDB RDS, PolarDB-X 1.0, PolarDB, WAF, Cloud Firewall, Security Center, dan Anti-DDoS. Log secara otomatis disimpan dalam Logstore dan Metricstore khusus dengan dasbor yang dibuat otomatis.
|
Layanan cloud |
Log yang diaudit |
Wilayah yang didukung untuk pengumpulan |
Prasyarat |
Resource Simple Log Service |
|
ActionTrail |
|
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), AS (Silicon Valley), AS (Virginia), Jerman (Frankfurt), Inggris (London), dan UEA (Dubai) |
Tidak ada |
|
|
Cloud Config |
|
Semua wilayah yang didukung oleh Cloud Config |
Untuk mengumpulkan log Cloud Config di Log Audit Service, otorisasi SLS untuk mengekstraksi log dari Cloud Config. Setelah otorisasi, log akan secara otomatis didorong ke SLS. |
|
|
SLB |
Log jaringan Lapisan 7 dari pendengar HTTP atau HTTPS |
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Jepang (Tokyo), Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Inggris (London), UEA (Dubai), AS (Silicon Valley), AS (Virginia), dan Jerman (Frankfurt) |
Tidak ada |
|
|
ALB |
Log jaringan Lapisan 7 dari pendengar HTTP atau HTTPS |
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Jepang (Tokyo), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jerman (Frankfurt), AS (Silicon Valley), dan AS (Virginia) |
Tidak ada |
|
|
API Gateway |
Log akses |
Semua wilayah yang didukung |
Tidak ada |
|
|
VPC |
Log aliran |
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Jepang (Tokyo), AS (Silicon Valley), AS (Virginia), UEA (Dubai), Jerman (Frankfurt), dan Inggris (London) |
ecs.c1, ecs.c2, ecs.c4, ecs.ce4, ecs.cm4, ecs.d1, ecs.e3, ecs.e4, ecs.ga1, ecs.gn4, ecs.gn5, ecs.i1, ecs.m1, ecs.m2, ecs.mn4, ecs.n1, ecs.n2, ecs.n4, ecs.s1, ecs.s2, ecs.s3, ecs.se1, ecs.sn1, ecs.sn2, ecs.t1, dan ecs.xn4 |
|
|
DNS |
Log DNS intranet |
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Hong Kong), Tiongkok (Chengdu), Singapura, dan AS (Silicon Valley) |
Buka konsol Alibaba Cloud DNS versi baru untuk mengaktifkan Alibaba Cloud DNS PrivateZone. |
|
|
Log resolusi DNS publik |
Tidak berlaku |
|
|
|
|
Log Global Traffic Manager |
Tidak berlaku |
|
|
|
|
WAF |
|
Semua wilayah yang didukung |
|
|
|
Security Center |
Penting
Mulai 27 Maret 2025, pengiriman log jaringan tidak lagi didukung, tetapi data yang telah dikirimkan sebelumnya akan tetap disimpan dan tersedia untuk kueri. Untuk informasi lebih lanjut, lihat [Pemberitahuan] pembaruan fitur analisis log dan CTDR. |
Tiongkok (Hangzhou) dan Singapura |
|
|
|
Cloud Firewall |
Log traffic firewall internet dan firewall VPC |
Tidak berlaku |
|
|
|
Bastionhost |
Log operasi |
Semua wilayah yang didukung |
Bastionhost Anda harus versi V3.2 atau lebih baru. |
|
|
OSS |
|
Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Heyuan), Tiongkok (Guangzhou), Tiongkok (Chengdu), Tiongkok (Hong Kong), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), Jepang (Tokyo), Korea Selatan (Seoul), Thailand (Bangkok), Jerman (Frankfurt), UEA (Dubai), Inggris (London), AS (Virginia), dan AS (Silicon Valley) |
Tidak ada |
|
|
ApsaraDB RDS |
|
|
|
|
|
PolarDB for MySQL |
|
Semua wilayah yang didukung |
|
|
|
PolarDB-X 1.0 |
Log audit PolarDB-X 1.0 |
Tiongkok (Qingdao), Tiongkok (Shenzhen), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Zhangjiakou), Tiongkok (Chengdu), dan Tiongkok (Hong Kong) |
Tidak ada |
|
|
NAS |
Log akses |
Semua wilayah yang didukung |
Tidak ada |
|
|
ACK |
|
Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Shenzhen), Tiongkok (Hohhot), Tiongkok (Zhangjiakou), Tiongkok (Chengdu), dan Tiongkok (Hong Kong) |
Aktifkan fitur pengumpulan log secara manual untuk log Kubernetes. Catatan
|
|
|
Anti-DDoS |
|
Tidak berlaku |
|
|
Jika instans ApsaraDB RDS atau kluster PolarDB for MySQL direstart, Log Audit Service mungkin gagal mengumpulkan beberapa log yang dihasilkan dalam waktu 5 menit setelah restart.