基于阿里云 SLS 构建统一存储分析引擎,可以将日志、指标、Meta 等安全数据全部接入统一存储,并通过智能冷热分层存储降低不活跃数据的存储成本。在查询分析层面,SLS 构建了以 SQL 为基础的统一查询分析引擎,扩展了关键词查询、PromQL 语法和机器学习算子能力(即 SLS SQL = Search + SQL92 + PromQL + ML)。该引擎支持标准 SQL 对日志分析、PromQL 扩展函数对指标分析、嵌套查询对结果再聚合、以及机器学习函数赋予 AI 能力。SQL 作为顶层语言可以串联日志、时序、ML 模型、CMDB 和外部数据库,实现大规模多数据关联分析。这解决了安全威胁隐蔽性强、需要多种数据联动分析的问题,也满足了等保场景下长时间跨度(至少 180 天)数据分析的需求。




