要点总结
- Akamai Cloud Pulse 审计日志现已全面开放,可为关键控制平面活动和身份验证事件提供实时、防篡改的可见性。
- 通过实时识别未经授权的访问权限提升、特权升级和异常情况,强化安全措施可以加速事件调查和威胁检测。
- 结构化 JSON 日志和实时数据流可与您现有的可观测性工具无缝结合,提升运营效率,从而加速故障排查和部署监控。
- 该解决方案通过维护严格的机器配置审计记录、内置一次性写入多次读取(WORM)功能以及敏感数据脱敏,有效解决了完整性问题。
- Akamai Cloud Pulse 审计日志提供精准的监控能力,可实时追踪动态、自动化的工作负载,同时借助 AI 就绪的基础设施,确保企业风险合规性。
随着云环境日益复杂,对基础设施进行深入、实时的监控已成为确保安全和高效运营的关键需求。 基于此,我们很高兴地宣布 Akamai Cloud Pulse 审计日志正式发布,这是一套全面的解决方案,旨在为客户提供Akamai 云环境中控制平面活动和身份验证事件的实时记录。
能见度挑战
各组织在跟踪基础设施的变动情况时都面临着重大挑战。 日志丢失或延迟可能会导致安全监控出现盲区,并减缓关键事件的故障排除速度。 当问题出现时,团队需要立即了解情况,以便准确掌握发生了哪些变化以及是谁做出了这些改变。
随着各组织从以人为中心向以代理为中心架构的转型,自动化系统和人工智能平台正越来越多地进行动态 API 调用和基础设施修改。 当自主应用程序在计算环境中动态扩展工作负载时,检查环境完整性就变得至关重要。
应用关键用例
Akamai Cloud Pulse 审计日志的主要应用场景包括:
安全事件调查与威胁检测
云资源变更跟踪与故障排除
运营可见性和部署监控
安全事件调查与威胁检测
快速追踪导致事件发生的事件序列,检测未经授权的登录尝试,并识别权限提升,以实时应对潜在威胁。
云资源变更跟踪与故障排除
即时识别修改关键基础设施组件的人员,跟踪配置活动,并在出现操作问题时快速分析根本原因。
运营可见性和部署监控
通过跟踪部署情况、配置更新、API 活动和基础设施变更,监控跨团队和服务的运营活动。 快速识别导致系统不稳定和运行异常的失败变更、意外行为或与部署相关的问题。
利用关键功能
- Akamai Cloud Pulse 审计日志的核心功能包括:
- 全面、实时的审计可见性
- 实时流式传输到您现有的工具中。
- 结构化 JSON 日志,分析更高效
- 端到端基础设施活动追踪
- 简化日志管道管理
- 内置安全功能
全面、实时的审计可见性
通过实时监控控制平面操作、配置变更、身份验证事件、API 活动和资源管理操作,您可以全面掌握云基础设施的审计追踪信息。
实时流式传输到您现有的工具中。
通过将实时流媒体数据传输到您现有的工具中,您可以将审计事件直接实时传输到Akamai 对象存储或自定义 HTTPS 端点,并立即将其导入到可观测性平台、SIEM 平台或其他分析系统中。
结构化 JSON 日志,分析更高效
审计日志以结构化的 JSON/JSONL 格式提供,使团队能够即时解析、索引、搜索和分析事件,无需进行自定义转换或预处理。
端到端基础设施活动追踪
跟踪您整个环境中的关键操作,包括身份验证和授权事件、API 调用和控制平面操作、配置和策略更改、权限修改以及资源生命周期操作。
简化日志管道管理
轻松创建、修改和管理日志流和目标位置。 在不同服务中重复使用配置,并根据运营需求的变化调整日志处理流程。
内置安全功能
内置的敏感数据编辑功能有助于保护机密信息,同时确保审计可见性。 对对象锁定 WORM 功能的支持,有助于提高日志的完整性,增强其防篡改能力,从而为取证调查提供支持。
立即开始使用
Akamai Cloud Pulse 审计日志现已正式发布。 开始使用时,无需进行任何复杂设置。 只需在云管理器中进入日志部分,配置日志传输目的地,即可立即开始监控您的基础设施。
立即使用 Akamai Cloud Pulse 审计日志掌控您的云端运营,构建更安全、更透明的基础设施。