安全云脑中的日志存储时间是多久?
安全云脑支持接入WAF、HSS、OBS等云产品的日志数据,接入后可以对数据进行查询分析、智能建模等。
对于已接入安全云脑的日志数据的具体存储时长如下所示:
云服务 |
日志描述 |
日志 |
日志生命周期范围 |
---|---|---|---|
Web应用防火墙(Web Application Firewall,WAF) |
攻击日志 |
waf-attack |
7~10 天 |
访问日志 |
waf-access |
||
安全云脑(SecMaster) |
合规基线日志 |
secmaster-baseline |
7~10 天 |
对象存储服务(Object Storage Service,OBS) |
访问日志 |
obs-access |
7~10 天 |
入侵防御系统(Intrusion Prevention System,IPS) |
攻击日志 |
nip-attack |
7~10 天 |
统一身份认证(Identity and Access Management,IAM) |
审计日志 |
iam-audit |
7~10 天 |
主机安全服务(Host Security Service,HSS) |
主机安全告警 |
hss-alarm |
7~10 天 |
主机漏洞扫描结果 |
hss-vul |
||
主机安全日志 |
hss-log |
||
Anti-DDoS流量清洗(Anti-DDoS) |
攻击日志 |
ddos-attack |
7~10 天 |
数据库安全服务(Database Security Service,DBSS) |
告警日志 |
dbss-alarm |
7~10 天 |
云审计服务(Cloud Trace Service,CTS) |
云审计服务日志 |
cts-audit |
7~10 天 |
云防火墙(Cloud Firewall,CFW) |
访问控制日志 |
cfw-block |
7~10 天 |
流量日志 |
cfw-flow |
||
攻击事件日志 |
cfw-risk |
||
API网关(API Gateway) |
访问日志 |
apig-access |
7~30 天 |