🎁 阿里云授权代理商 · 全线产品享代理专属优惠 | 新用户云服务器专属折扣 优惠咨询 →

态势感知 / 安全日志

阿里云云上安全日志服务,统一采集 ECS、SLB、RDS、VPC 流量、WAF、登录记录等全量安全日志,通过关联规则和机器学习检测威胁,满足等保 2.0 日志留存与审计要求。

咨询日志方案查看功能
微信扫码咨询阿里云优惠
📱 微信扫码咨询
扫码添加专属客服
30分钟内响应报价
133-0247-1275
态势感知 SIEM
官网约 ¥3000/月起
咨询报价
代理优惠 · 按日志量
立即咨询优惠

核心能力

📥

全量日志采集

一键采集 ECS 系统日志、VPC 流量日志、SLB 访问日志、WAF 攻击日志、RDS 操作日志等,统一汇聚存储。

🔍

威胁事件关联分析

内置 800+ 关联规则,自动将分散的安全事件关联为攻击链,减少告警噪音,聚焦真实威胁。

🤖

AI 异常行为检测

基于机器学习建立基线模型,检测账号异常登录、数据异常导出、横向移动等行为威胁。

📊

等保日志留存

日志自动存储 180 天(等保要求 6 个月),支持扩展至 365 天+,满足合规审计查询要求。

🗺️

安全态势大屏

全球攻击来源地图、资产风险分布、事件趋势图,管理层实时掌握安全态势。

📤

日志检索 + 导出

支持 SQL 方式快速检索任意时间段日志,支持导出为 CSV 供安全审计和取证使用。

日志来源与存储

日志类型说明等保意义
网络流量日志VPC Flow Log、SLB 访问日志网络访问审计
主机操作日志ECS 登录记录、进程启动、文件变更用户操作审计
应用安全日志WAF 攻击日志、CDN 访问日志攻击记录留存
数据库操作日志RDS SQL 审计日志数据访问审计

按日志存储量计费,联系我们获取整体安全合规方案报价。

常见问题

SAS 专注主机安全(漏洞、病毒、基线),属于端点安全;态势感知 SIEM 专注日志汇聚和关联分析,属于云原生 SOC 能力。等保三级建议两者配合使用。

等保要求安全审计日志留存 6 个月。态势感知是最便捷的合规方式,也可通过日志服务 SLS 自建日志系统满足要求。建议联系我们出具具体合规方案。

可以。通过日志服务 SLS 可将历史日志批量导入,并配置态势感知规则进行分析。

联系远鸥云,告知您的资产数量和日志量,我们出具整体安全合规套餐报价,含代理折扣。

获取阿里云产品代理优惠价

阿里云授权代理商 · 全线产品正品授权 · 专业顾问免费服务

立即咨询报价 📞 133-0247-1275