すべてのプロダクト
Search
ドキュメントセンター

Security Center:データソースの設定

最終更新日:Jun 30, 2026

製品ログをインジェストするには、アクセス ポリシーをデータソースに関連付ける必要があります。Agentic SOC は、Alibaba Cloud の Simple Log Service (SLS) からのみログをインジェストし、カスタム Logstore と専用の Agentic SOC Logstore の両方をサポートします。

前提条件

Agentic SOC サービスを購入し、有効化していること。

データソースタイプ

タイプ

推奨ユースケース

説明

操作

[Custom Log Capability]

ログがすでに SLS にインジェストされている場合。

これは、お客様または他の Alibaba Cloud サービスが Simple Log Service (SLS) 内に作成した Project および Logstore を指します。このデータソースの課金は、Agentic SOC とは別に行われます。Agentic SOC は、以下のルールに基づき、特定の Alibaba Cloud サービスに対して、初期のカスタムログデータソースを自動的に作成します。

  • サービスが標準の Logstore 命名規則を使用している場合、Agentic SOC は自動的にデータソースを作成します。例として、Security Center の脆弱性ログやベースラインログ、WAF のフローログなどが挙げられます。

    警告

    対応するサービスでロギングが有効になっていない場合、初期化されたデータソースは 利用できないまま です。そのサービスのコンソールに移動して、ロギング機能を有効にする必要があります。

  • サービスに標準の Logstore 命名規則がない場合は、編集ページで詳細を手動で入力する必要があります。例として、VPC や ActionTrail が挙げられます。

  • メンバーアカウントからのログのインジェストを設定すると、access-template-name_region-ID_member-account-ID という名前でデータソースが自動的に作成されます。クロスアカウントインジェストの詳細については、「マルチアカウント管理」をご参照ください。

  • 追加

  • 表示

  • 変更

  • 削除

[Agentic SOC Dedicated Data Collection Channel]

ログがまだ SLS にインジェストされていない場合。

これは、Agentic SOC が専用で使用するために Simple Log Service (SLS) 内に作成した Project および Logstore を指します。このデータソースの課金は、Agentic SOC の課金に含まれます。

Project は aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} の命名規則に従います。Logstore 名はカスタマイズできます。

説明

選択したリージョンに専用の Agentic SOC Project がすでに存在する場合、新しい Logstore はその Project に追加されます。

  • 追加

  • 表示

  • 変更

  • 削除

[Predefined Log Capability]

Alibaba Cloud サービスから直接配信されるログ。

特定の Alibaba Cloud サービスは、設定不要で Agentic SOC に直接ログを送信します。例として、WAF や Cloud Firewall などのセキュリティサービスからのアラートログが挙げられます。

表示

SLS 内のログのデータソースの追加

  1. Security Center コンソールにログインします。

  2. ナビゲーションペインで、[Agentic SOC] > [統合設定] を選択します。

  3. Data Source タブで、左上隅にある Add Data Source をクリックします。次の表に従ってパラメータを設定します。

    パラメータ

    説明

    [Data Source Name]

    データソースのカスタム名を入力します。

    [Data Source Type]

    Custom Log Capability を選択します。データの重複インジェストを避け、コストを削減するために、ログがすでに Simple Log Service (SLS) に格納されている場合にこのオプションを推奨します。

    重要

    ログがまだ SLS にないが、この方式を使用したい場合は、まず Simple Log Service コンソール に移動して Logstore を作成し、そこにログをインジェストする必要があります。

    [Region]

    Logstore があるリージョン。

    [Project]

    [Custom Log Capability]:アカウント内の Project のリストから対象の Project を選択します。

    [Logstore]

    [Custom Log Capability]:選択した [Project] 内の Logstore のリストから対象の Logstore を選択します。

  4. [OK] をクリックします。新しいデータソースがデータソースリストに表示されます。

SLS にないログのデータソースの追加

  1. Security Center コンソールにログインします。

  2. ナビゲーションペインで、[Agentic SOC] > [統合設定] を選択します。

  3. Data Source タブで、左上隅にある Add Data Source をクリックします。設定は、選択したデータソースタイプによって異なります。

    重要

    作成後にデータソースタイプを変更することはできません。慎重に選択してください。

    カスタムログ

    警告

    ログがまだ SLS にないが、Custom Log Capability タイプを使用したい場合は、まず Simple Log Service コンソール に移動して Logstore を作成し、そこにログをインジェストする必要があります。

    パラメータ

    説明

    [Data Source Name]

    データソースのカスタム名を入力します。

    [Data Source Type]

    [Custom Log Capability]

    [Region]

    Logstore があるリージョン。

    [Project]

    [Custom Log Capability]:アカウント内の Project のリストから対象の Project を選択します。

    [Logstore]

    [Custom Log Capability]:選択した [Project] 内の Logstore のリストから対象の Logstore を選択します。

    [Agentic SOC Dedicated Data Collection Channel]

    パラメータ

    説明

    [Data Source Name]

    カスタム名を入力します。

    [Data Source Type]

    Agentic SOC Dedicated Data Collection Channel を選択します。

    重要

    同じリージョン内の複数のサービスでこの方式を使用する場合、すべてのログは aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} という名前の単一の Project に保存されます。

    [Region]

    ログを保存するリージョン。

    [Project]

    [Agentic SOC Dedicated Data Collection Channel]:Project 名は aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} に固定されており、変更できません。

    [Logstore]

    [Agentic SOC Dedicated Data Collection Channel]:Logstore の名前を手動で入力する必要があります。手順については、「Logstore の作成」をご参照ください。

    Logstore の作成

    Agentic SOC Dedicated Data Collection Channel タイプを選択した場合は、次の手順に従って必要な Logstore を作成します。

    1. [Create Logstore] をクリックし、名前を入力します。名前には、小文字、数字、ハイフン (-)、アンダースコア (_) のみを使用できます。

    2. 確認ダイアログボックスで詳細を確認し、OK をクリックします。

    3. Logstore が作成されたら、Simple Log Service コンソール で新しい Project (aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID}) と Logstore を表示できます。

    重要
    • 専用の Agentic SOC Project がすでに存在する場合、新しい Logstore はその Project に追加されます。

    • 同じ名前の Logstore がすでに存在する場合、新しいログデータはその Logstore に追加されます。異なる種類のログを個別に保存する必要がある場合は、一意の Logstore 名を使用してください

  4. [OK] をクリックします。新しいデータソースがデータソースリストに表示されます。

データソースの編集

説明
  • 定義済みログ のデータソースは変更できません。

  • 有効になっている アクセス ポリシー に関連付けられているデータソースは変更できません。変更を加えるには、まずアクセス ポリシーを無効にする必要があります。詳細については、「データソースを変更できないのはなぜですか?」をご参照ください。

  • メンバーアカウント用に自動的に作成されたデータソースは変更できません。変更を加えるには、まずそのアカウントのインジェスト設定を削除する必要があります。詳細については、「メンバーアカウントの削除」をご参照ください。

  1. Security Center コンソールにログインします。

  2. ナビゲーションペインで、[Agentic SOC] > [統合設定] を選択します。

  3. Data Source タブで、編集したいデータソースを見つけ、[操作] 列の 編集 をクリックします。以下のようにパラメータを設定します。

    パラメータ

    説明

    [Data Source Name]

    カスタム名を入力します。

    [Region]

    Logstore があるリージョン。

    [Project]

    • [Custom Log Capability]:

      アカウント内の Project のリストから対象の Project を選択します。

    • [Agentic SOC Dedicated Data Collection Channel]:

      Project 名は aliyun-cloudsiem-channel-{Alibaba-Cloud-account-ID}-cn-{region-ID} に固定されており、変更できません。

    [Logstore]

    • [Custom Log Capability]:

      選択した [Project] 内の Logstore のリストから対象の Logstore を選択します。

    • [Agentic SOC Dedicated Data Collection Channel]:

      Logstore の名前を手動で入力する必要があります。手順については、「Logstore の作成」をご参照ください。

  4. OK をクリックします。

データソースの削除

重要
  • 定義済みログ のデータソースは削除できません。

  • メンバーアカウントのポリシーを含め、アクセス ポリシーに関連付けられているデータソースは削除できません。

  1. Security Center コンソールにログインします。

  2. ナビゲーションペインで、[Agentic SOC] > [統合設定] を選択します。

  3. Data Source タブで、削除したいデータソースを見つけ、[操作] 列の 削除 をクリックします。

関連トピック

  • データソースをアクセス ポリシーに関連付ける方法については、「製品の接続」をご参照ください。

  • デフォルトのデータソースでサポートされている製品については、「統合設定」をご参照ください。

  • 問題が発生した場合は、「FAQ」で解決策をご参照ください。