akamai/ulsUnified Log Streamer (ULS) 旨在简化Akamai安全企业访问产品与SIEM系统的集成,支持的产品包括:
得益于模块化设计,ULS支持多种开箱即用的SIEM解决方案,可将数据发送至任何支持文件、TCP、UDP、HTTP或FILE摄入的SIEM系统。
ULS可直接作为Python代码运行,也可作为Docker容器、通过docker compose脚本或在Kubernetes中通过Helm运行。Windows系统(Python环境)也支持运行ULS(但尚未经过广泛测试)。
!ULS docker compose使用
| 支持的产品 | 可用日志源 |
|---|---|
| 企业应用访问 (EAA) | ACCESS ADMIN CONHEALTH DEVINV DIRHEALTH |
| 安全互联网访问企业版 (SIA) (企业威胁防护 - ETP) | THREAT AUP DNS PROXY NETCON |
| Akamai防钓鱼多因素认证器 (AKAMAI-MFA) | EVENT |
| Akamai Guardicore分段 | NETLOG INCIDENT AGENT SYSTEM AUDIT |
| Linode(测试版) | AUDIT UTILIZATION |
| Akamai控制中心(实验性) | EVENTS |
TCP 套接字 (tcp://host:port) --output tcpUDP 套接字 (udp://host:port) --output udpHTTP 和 HTTPS URL (http(s)://host:port/path)(支持认证)--output httpRAW (>STDOUT) --output rawFILE(将日志写入本地文件系统并轮换)--output fileULS可通过多种方式运行。在设置ULS之前,请了解您的SIEM摄入能力并在SIEM上配置摄入方法。ULS设计为抽象层,可轻松将日志数据发送至市场上大多数SIEM,不创建仪表板/数据提取。有关特定SIEM解决方案的详细信息,请参见此目录和您的SIEM文档。
!ULS命令行使用
示例命令:
bash# ETP - THREAT日志输出到控制台 python3.9 bin/uls.py --input etp --feed threat --output raw # EAA - ACCESS日志输出到TCP python3.9 bin/uls.py --input eaa --feed access --output tcp --host 10.99.10.99 --port 8081
更多信息,请参见此文档。
!ULS Docker使用
更多信息,请参见此文档。
!ULS Docker Compose使用
更多信息,请参见此文档。
!img.png
更多信息,请参见此文档。
有关此软件的最新稳定版本,请查看仓库的发布部分。main分支将保留稳定版本。为确保工具的持续开发,所有新更新将首先进入此仓库的development分支。development分支可能会有变化,也可能是软件的损坏版本。同时,"main"分支中的所有新版本也将在ULS Docker Hub空间上可用。
可通过Pull Requests提供对此软件的贡献,审核通过后将合并。
所有新增功能和修复漏洞的完整更新日志请参见:
ULS - 更新日志
Akamai ULS按"现状"提供。它不受Akamai Support支持。Akamai不对该工具的功能或使用该工具引起的任何问题负责。有关更多信息,请参阅许可证文档。
要报告问题、功能请求或漏洞,请在GitHub Issues页面创建新issue。本软件根据"Apache许可证"发布。在创建ticket前,请阅读常见问题并查看故障排除和调试说明。
欢迎通过Pull Requests改进代码或增强功能。
ULS项目GitHub
ULS项目Docker Hub
以下小图显示了该项目随时间收集的星标数量。欢迎添加您的星标。
![历史星标数]([***]
manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务