adblock check

Selectel поможет бизнесу хранить логи безопасности до 5 лет без сложных скриптов

Компании смогут хранить историю действий до 5 лет и передавать данные в SIEM-системы без разработки скриптов.

Selectel внедрил автоматическую выгрузку аудит-логов в объектное хранилище, сообщили редакции Трешбокс.ру в пресс-службе провайдера. Функция избавляет компании от ручной настройки экспорта журналов событий и необходимости отправлять их во внешние сервисы.

Интеграция работает через стандарт S3. Это позволяет бесшовно передавать логи в SIEM-системы для непрерывного мониторинга безопасности. Разработка и поддержка сложных скриптов для выгрузки больше не нужны.

Система поддерживает фильтрацию по проектам, типам сервисов и событиям. Можно создать несколько правил выгрузки для разных сценариев. Например, один поток направить на оперативный анализ в SIEM, а второй — в архив для долгосрочного хранения. Все файлы сохраняются в иерархической структуре с метаданными, что упрощает обработку аналитическими инструментами.

Сервис аудит-логов охватывает ключевые продукты Selectel: выделенные серверы, системы управления доступом (IAM), Managed Kubernetes и DBaaS. Команды получают единую базу событий по всей инфраструктуре без фрагментации данных между продуктами.

Долгосрочное хранение истории действий соответствует требованиям регуляторов — записи событий безопасности необходимо хранить до 5 лет. Автоматизация экспорта снижает операционную нагрузку на команды DevOps и информационной безопасности, а также помогает при расследовании инцидентов и прохождении внешних аудитов.

В Selectel отметили, что внедрение функции — первый этап построения гибкой ETL-платформы для работы с логируемыми событиями. В будущем провайдер планирует добавить механизмы потоковой выгрузки и прямой обмен данными с популярными SIEM-системами.

Maslennikov
@Maslennikov
Пользователь
Комментариев пока нет
Оставьте комментарий...
Оставьте комментарий...