热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

全新解读|每个企业IT运维都需要的统一日志管理平台

AnyRobot统一的日志数据治理方法论:可采集、可

随着数字化、智能化的时代到来,企业CIO们或许都有这样的想法:IT技术环境变化那么快,该怎么做运维安全和IT建设,才能确保业务建设的发展?

让我们先来看这样几条消息


政策


  • 为了保障网络安全、保护公民、法人和其他组织的合法权益,2017年6月实行《中华人民共和国网络安全法》,其中要求企业“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。”

  • 2019年12月1日正式实施《信息安全技术网络安全等级保护基本要求》(简称:等保2.0),进一步提升关键信息基础设施安全,如何快速高效地通过等级保护测评成为企业开展业务前必须思考的问题。

  • 多个行业相继出台符合《网络安全法》和等保2.0的行业规范要求。


安全运维


  • 2015年,某互联网公司系统瘫痪12h,股价暴跌11%,宕机损失平均106.48万美元/h。

  • 2016年,某银行因圣诞新年过多网银交易系统崩溃24h+,影响17000万客户。

  • 2020年2月23日, SaaS服务商微盟遭遇了恶性的删库事件,直到3月1号才将数据全面找回,各项业务逐步恢复正常。

这些信息无一例外都在告诉我们:企业业务对IT系统的依赖性越来越强,IT已经成为很多业务流程中的核心部分;而日志数据是安全运维的重要工具,是确保数字化运营的基础。

AnyRobot

统一的日志数据治理方法论

日志数据价值的集中体现在以下3个方面:

事前通过日志数据进行风险预警和故障预测

事中通过数据监测进行实时告警和快速故障定位

事后通过日志数据进行安全审计和事件排查分析

但是,在云化、集群化、微服务下的IT环境下,日志数据来产生速度更快、数据量级更大,企业IT部门如何做到既有效支撑数字化业务健康发展,又满足政策监管的要求呢?

AnyRobot以统一的日志数据治理方法论构建“每一个企业都需要的统一日志管理平台”,帮助IT安全运维实现全量日志数据的采集、管理、分析和共享,满足安全审计、系统运维和业务运营分析需求,确保数字化业务的高可用性。

统一的日志数据治理方法论


可采集


政策约束下,企业需要采集的日志数据源更广,覆盖范围更大。为便于后期进行日志管理、监控和分析服务,AnyRobot在执行日志采集任务时,已从源头做好日志数据治理,确保日志数据的可读性和有效性。

  1. 根据审计和运维需求对设备和系统日志做好标签分类,保证每一条数据都能被准确查找;按照设备、系统服务、数据库、中间件和应用系统等数据来源进行日志标签和业务属性标签管理。

  2. 日志采集过程精细化管理,确保数据接入的准确性。其中,针对业务应用类日志采集,AnyRobot自研AR-agent代理采集程序,支持非root权限安装和采集资源使用限制等,确保执行采集任务时对业务影响达到最小。

AnyRobot日志采集任务精细化管理


可管理


为满足安全审计存储和查询需求,AnyRobot提供日志数据冷温热分层存储的全生命周期管理。AnyRobot分布式部署存储模块可满足不同使用场景下的分类存储需求,并设定不同日志数据存储周期,对周期较长的日志数据可采取压缩归档,源端清除,减少存储资源占用,同时支持指定转储对象恢复。

AnyRobot设置不同标签、分组等条件下的多用户权限管理体系,内置不同管理员视图,登陆即可查看其负责范围内的IT设备、应用系统的运行状态。

多用户权限管理视图


可分析


基于多种技术引擎分析手段,AnyRobot帮助企业在满足安全合规的基础上,从运维、运营和安全角度提供数据分析服务。

  • AnyRobot内置合规审计仪表盘和合规性报表,满足政策监管和安全审查需求。

  • 流处理引擎,在日志数据实时采集过程中识别风险和异常,并进行实时告警通知;规则引擎,实现多重依赖下的精准智能告警; 

  • 关系图谱针对已有关系行为的展现和未知行为关系的探索分析,如:一个可疑的用户ID操作了哪些文件? 还有哪些文件跟他可能有潜在关联?

关键事件行为的探索式分析和呈现


可共享


基于“数据可共享”的实践需求,AnyRobot统一日志管理为用户打造日志数据开放平台。平台内的原始日志数据或者解析后的结构化数据,将被AnyRobot转发至第三方平台进行综合展现,从而使得日志中包含的过程/行为分析指标,为企业大数据分析平台提供数据服务。

爱数AnyRobot日志云以统一的日志数据治理方法论为用户打造满足安全合规和运维分析的统一日志管理平台,帮助企业高效完成“事前、事中、事后”全流程的合规审查和运维安全分析。

点击 阅读原文,了解AnyRobot统一日志管理平台~



推荐阅读
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • ElasticSerach初探第一篇认识ES+环境搭建+简单MySQL数据同步+SpringBoot整合ES
    一、认识ElasticSearch是一个基于Lucene的开源搜索引擎,通过简单的RESTfulAPI来隐藏Lucene的复杂性。全文搜索,分析系统&# ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • {moduleinfo:{card_count:[{count_phone:1,count:1}],search_count:[{count_phone:4 ... [详细]
  • zuul 路由不生效_Zuul网关到底有何牛逼之处?竟然这么多人在用~
    作者:kosamino来源:cnblogs.comjing99p11696192.html哈喽,各位新来的小伙伴们,大家好& ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 本文介绍了sqlserver云存储和本地存储的区别,云存储是将数据存储在网络上,方便查看和调用;本地存储是将数据存储在电脑磁盘上,只能在存储的电脑上查看。同时提供了几种启动sqlserver的方法。此外,还介绍了如何导出数据库的步骤和工具。 ... [详细]
  • 本文介绍了自动化测试专家Elfriede Dustin在2008年的文章中讨论了自动化测试项目失败的原因。同时,引用了IDT在2007年进行的一次软件自动化测试的研究调查结果,调查显示很多公司认为自动化测试很有用,但很少有公司成功实施。调查结果表明,缺乏资源是导致自动化测试失败的主要原因,其中37%的人认为缺乏时间。 ... [详细]
  • 在Oracle11g以前版本中的的DataGuard物理备用数据库,可以以只读的方式打开数据库,但此时MediaRecovery利用日志进行数据同步的过 ... [详细]
  • 本文介绍了一种轻巧方便的工具——集算器,通过使用集算器可以将文本日志变成结构化数据,然后可以使用SQL式查询。集算器利用集算语言的优点,将日志内容结构化为数据表结构,SPL支持直接对结构化的文件进行SQL查询,不再需要安装配置第三方数据库软件。本文还详细介绍了具体的实施过程。 ... [详细]
  • 使用eclipse创建一个Java项目的步骤
    本文介绍了使用eclipse创建一个Java项目的步骤,包括启动eclipse、选择New Project命令、在对话框中输入项目名称等。同时还介绍了Java Settings对话框中的一些选项,以及如何修改Java程序的输出目录。 ... [详细]
  • 腾讯安全平台部招聘安全工程师和数据分析工程师
    腾讯安全平台部正在招聘安全工程师和数据分析工程师。安全工程师负责安全问题和安全事件的跟踪和分析,提供安全测试技术支持;数据分析工程师负责安全产品相关系统数据统计和分析挖掘,通过用户行为数据建模为业务决策提供参考。招聘要求包括熟悉渗透测试和常见安全工具原理,精通Web漏洞,熟练使用多门编程语言等。有相关工作经验和在安全站点发表作品的候选人优先考虑。 ... [详细]
  • 云原生应用最佳开发实践之十二原则(12factor)
    目录简介一、基准代码二、依赖三、配置四、后端配置五、构建、发布、运行六、进程七、端口绑定八、并发九、易处理十、开发与线上环境等价十一、日志十二、进程管理当 ... [详细]
  • 寻求更强大的身份和访问管理(IAM)平台的企业正在转向云,并接受身份即服务(IDaaS)的灵活性。要为IAM选择正确的场外解决方案,业务管理人员和IT专业人员必须在实施之前评估安全 ... [详细]
author-avatar
汜水
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有