更新时间:2026-07-29 GMT+08:00
SecMaster跨账号安全日志汇聚
方案概述
安全云脑(SecMaster)支持将多个云账号集合到一个账号内,对多个云账号资源进行统一安全管理、安全防护配置及数据运营监控,并实时检测各个成员账号的安全风险状况,实现多账号快捷运营。再通过将安全日志数据投递到LTS,最终通过LTS实现和三方SIEM系统集成。
图1 SecMaster跨账号安全日志汇聚
工作原理
- 以安全运营账号为中心,集中部署SecMaster服务
- 安全运营账号中的SecMaster服务与部署在其他账号下的安全云脑和HSS服务进行协同
- 无需登录到其他账号,在安全运营账号中就可以对其他账号进行统一的安全运营
- 通过运营账号的主工作空间接入其管理的业务账号的云服务日志
适用场景
- 跨账号统一安全态势管理
- 统一安全信息和事件管理(SIEM)
- 统一的安全编排与响应(SOAR)
- 安全日志的集中分析与威胁检测
- 与企业自建三方SIEM集成
父主题: 跨账号日志汇聚场景详细方案