Unified Log Streamer (ULS) 旨在简化Akamai安全企业访问产品与SIEM系统的集成,支持的产品包括:
得益于模块化设计,ULS支持多种开箱即用的SIEM解决方案,可将数据发送至任何支持文件、TCP、UDP、HTTP或FILE摄入的SIEM系统。
ULS可直接作为Python代码运行,也可作为Docker容器、通过docker compose脚本或在Kubernetes中通过Helm运行。Windows系统(Python环境)也支持运行ULS(但尚未经过广泛测试)。
!ULS docker compose使用
| 支持的产品 | 可用日志源 |
|---|---|
| 企业应用访问 (EAA) | ACCESS ADMIN CONHEALTH DEVINV DIRHEALTH |
| 安全互联网访问企业版 (SIA) (企业威胁防护 - ETP) | THREAT AUP DNS PROXY NETCON |
| Akamai防钓鱼多因素认证器 (AKAMAI-MFA) | EVENT |
| Akamai Guardicore分段 | NETLOG INCIDENT AGENT SYSTEM AUDIT |
| Linode(测试版) | AUDIT UTILIZATION |
| Akamai控制中心(实验性) | EVENTS |
TCP 套接字 (tcp://host:port) --output tcpUDP 套接字 (udp://host:port) --output udpHTTP 和 HTTPS URL (http(s)://host:port/path)(支持认证)--output httpRAW (>STDOUT) --output rawFILE(将日志写入本地文件系统并轮换)--output fileULS可通过多种方式运行。在设置ULS之前,请了解您的SIEM摄入能力并在SIEM上配置摄入方法。ULS设计为抽象层,可轻松将日志数据发送至市场上大多数SIEM,不创建仪表板/数据提取。有关特定SIEM解决方案的详细信息,请参见此目录和您的SIEM文档。
!ULS命令行使用
示例命令:
bash# ETP - THREAT日志输出到控制台 python3.9 bin/uls.py --input etp --feed threat --output raw # EAA - ACCESS日志输出到TCP python3.9 bin/uls.py --input eaa --feed access --output tcp --host 10.99.10.99 --port 8081
更多信息,请参见此文档。
!ULS Docker使用
更多信息,请参见此文档。
!ULS Docker Compose使用
更多信息,请参见此文档。
!img.png
更多信息,请参见此文档。
有关此软件的最新稳定版本,请查看仓库的https://github.com/akamai/uls/releases%E3%80%82%60main%60https://github.com/akamai/uls%E5%B0%86%E4%BF%9D%E7%95%99%E7%A8%B3%E5%AE%9A%E7%89%88%E6%9C%AC%E3%80%82%E4%B8%BA%E7%A1%AE%E4%BF%9D%E5%B7%A5%E5%85%B7%E7%9A%84%E6%8C%81%E7%BB%AD%E5%BC%80%E5%8F%91%EF%BC%8C%E6%89%80%E6%9C%89%E6%96%B0%E6%9B%B4%E6%96%B0%E5%B0%86%E9%A6%96%E5%85%88%E8%BF%9B%E5%85%A5%E6%AD%A4%E4%BB%93%E5%BA%93%E7%9A%84%60development%60https://github.com/akamai/uls/tree/development%E3%80%82%60development%60%E5%88%86%E6%94%AF%E5%8F%AF%E8%83%BD%E4%BC%9A%E6%9C%89%E5%8F%98%E5%8C%96%EF%BC%8C%E4%B9%9F%E5%8F%AF%E8%83%BD%E6%98%AF%E8%BD%AF%E4%BB%B6%E7%9A%84%E6%8D%9F%E5%9D%8F%E7%89%88%E6%9C%AC%E3%80%82%E5%90%8C%E6%97%B6%EF%BC%8C%22main%22%E5%88%86%E6%94%AF%E4%B8%AD%E7%9A%84%E6%89%80%E6%9C%89%E6%96%B0%E7%89%88%E6%9C%AC%E4%B9%9F%E5%B0%86%E5%9C%A8https://hub.docker.com/repository/docker/akamai/uls%E4%B8%8A%E5%8F%AF%E7%94%A8%E3%80%82
可通过https://docs.github.com/en/github/collaborating-with-pull-requests/proposing-changes-to-your-work-with-pull-requests/about-pull-requests%E6%8F%90%E4%BE%9B%E5%AF%B9%E6%AD%A4%E8%BD%AF%E4%BB%B6%E7%9A%84%E8%B4%A1%E7%8C%AE%EF%BC%8C%E5%AE%A1%E6%A0%B8%E9%80%9A%E8%BF%87%E5%90%8E%E5%B0%86%E5%90%88%E5%B9%B6%E3%80%82
所有新增功能和修复漏洞的完整更新日志请参见:
ULS - 更新日志
Akamai ULS按"现状"提供。它不受Akamai Support支持。Akamai不对该工具的功能或使用该工具引起的任何问题负责。有关更多信息,请参阅许可证文档。
要报告问题、功能请求或漏洞,请在https://github.com/akamai/uls/issues%E5%88%9B%E5%BB%BA%E6%96%B0issue%E3%80%82%E6%9C%AC%E8%BD%AF%E4%BB%B6%E6%A0%B9%E6%8D%AE%22Apache%E8%AE%B8%E5%8F%AF%E8%AF%81%22%E5%8F%91%E5%B8%83%E3%80%82%E5%9C%A8%E5%88%9B%E5%BB%BAticket%E5%89%8D%EF%BC%8C%E8%AF%B7%E9%98%85%E8%AF%BB%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98%E5%B9%B6%E6%9F%A5%E7%9C%8B%E6%95%85%E9%9A%9C%E6%8E%92%E9%99%A4%E5%92%8C%E8%B0%83%E8%AF%95%E8%AF%B4%E6%98%8E%E3%80%82
欢迎通过Pull Requests改进代码或增强功能。
https://github.com/akamai/uls
https://hub.docker.com/r/akamai/uls
以下小图显示了该项目随时间收集的星标数量。欢迎添加您的星标。

invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务