Selectel внедрил автоматическую выгрузку аудит-логов в объектное хранилище, сообщили редакции Трешбокс.ру в пресс-службе провайдера. Функция избавляет компании от ручной настройки экспорта журналов событий и необходимости отправлять их во внешние сервисы.
Интеграция работает через стандарт S3. Это позволяет бесшовно передавать логи в SIEM-системы для непрерывного мониторинга безопасности. Разработка и поддержка сложных скриптов для выгрузки больше не нужны.
Система поддерживает фильтрацию по проектам, типам сервисов и событиям. Можно создать несколько правил выгрузки для разных сценариев. Например, один поток направить на оперативный анализ в SIEM, а второй — в архив для долгосрочного хранения. Все файлы сохраняются в иерархической структуре с метаданными, что упрощает обработку аналитическими инструментами.
Сервис аудит-логов охватывает ключевые продукты Selectel: выделенные серверы, системы управления доступом (IAM), Managed Kubernetes и DBaaS. Команды получают единую базу событий по всей инфраструктуре без фрагментации данных между продуктами.
Долгосрочное хранение истории действий соответствует требованиям регуляторов — записи событий безопасности необходимо хранить до 5 лет. Автоматизация экспорта снижает операционную нагрузку на команды DevOps и информационной безопасности, а также помогает при расследовании инцидентов и прохождении внешних аудитов.
В Selectel отметили, что внедрение функции — первый этап построения гибкой ETL-платформы для работы с логируемыми событиями. В будущем провайдер планирует добавить механизмы потоковой выгрузки и прямой обмен данными с популярными SIEM-системами.