Dataphin中辛苦帮看下这个问题 谢谢 【用户】数禾科技 【版本和部署形态】客户也不知道 让我们根据公司名查一下 【问题】 需求:探索基于Dataphin构建SIEM(安全信息和事件管理平台),有一些疑问:
1.日志源采集,是否支持syslog/文件上传/Mysql/SFTP/API/agent采集方式,哪些支持哪些不支持?
2.是否支持采集阿里云SLS日志服务日志?是否支持采集OSS日志,包括解析被加密或编码过的日志,是否能完成字段级解析?
3.是否支持自定义SQL查询?
4.是否能定制报表和仪表盘?
5.Dataphin平台是否有操作日志的审计功能?
6.是否能对接第三方威胁情报、UEBA模块等?
7.是否提供API,从而支持SOAR(安全编排和自动化响应)有一个搜索框支持自定义查找即可,比如搜索特定时间段某个源IP/目的IP地址的相关日志 Dataphin平台上定制,如果不支持的话是否支持联动BI系统等第三方系统来做报表/仪表盘?
openAPI数禾的客户应该早在用了,文档用户应该是有的哈。帮助文档里关于日志采集的部分应该也是有的,用户那边目前是没有这部分文档的说明吗? 第三第四点能再描述的清楚些吗,哪里支持自定义SQL查询,哪里定制报表&仪表盘? 第6点目前应该是没有的。,此回答整理自钉群“Dataphin二线技术支持群”
感谢您的提问。关于您的问题,我来逐个回答:
1 日志源采集方式:Dataphin平台支持多种日志源采集方式,包括文件上传、Mysql、SFTP、API、agent等,但是否支持syslog采集方式需要根据具体情况进行评估。
2 阿里云日志服务和OSS日志的采集:Dataphin平台支持集成阿里云日志服务和OSS日志的采集,并且可以完成字段级解析和自定义规则匹配等操作。
3 自定义SQL查询:Dataphin平台支持自定义SQL查询,并且可以通过SQLLab实现对数据的快速查询和分析。
4 报表和仪表盘的定制:Dataphin平台提供了丰富的报表和仪表盘定制功能,您可以根据需要自定义需要的报表和仪表盘。
5 操作日志审计功能:Dataphin平台提供了操作日志审计功能,可以记录所有用户的操作行为,并支持自定义日志存储和查询。
6 第三方威胁情报和UEBA模块的对接:Dataphin平台本身不提供威胁情报和UEBA模块,但可以通过API接口与第三方模块进行对接,实现数据的集成和分析。
7 API接口支持搜索特定时间段某个源IP/目的IP地址的相关日志:Dataphin平台提供了API接口,可以支持对特定时间段某个源IP/目的IP地址的相关日志进行搜索和查询。如果Dataphin平台本身无法满足需求,可以考虑与第三方BI系统进行联动,实现数据的进一步分析和展示。
综上所述,Dataphin平台在日志采集、查询分析、报表定制等方面都具有较高的灵活性和可扩展性,可以满足企业的需求。但具体实现需要根据具体情况进行评估和调整。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。