当前位置: 首页 > article >正文

安全设备-日志审计-规则配置

5 规则配置

5.1 规则配置举例

5.1.1 用户场景

对采集的日志进行进一步分析,匹配告警关联策略,产生告警关联事件。

5.1.2 配置步骤

1. 告警策略

点击告警规则列表右上角‘添加’图标,进入添加告警规则界面,按要求填写相应的添加项 点击提交’完成添加告警规则的操作。

表5-1 告警规则参数说明

配置项 说明

  1. 告警名称 输入这条告警规则的名称
  2. 告警级别 可选择告警的级别(一般,重要,紧急)
  3. 监控频率 选择监控的间隔时间,可选秒/分/时/日/月
  4. 开启警告 是否开启告警,开启则勾选复选框,关闭就将复选框去掉
  5. 已存搜索 选择已存搜索
  6. 搜索内容 可搜索的内容
  7. 统计类型 日志统计,字段统计,连续统计,基线对比
  8. 告警类型 输入告警类型
  9. 告警子类 输入告警的子类型
  10. 告警条件 选择告警条件

图5-1 点击添加

 

图5-2 填写配置信息

 

2. 关联规则(可选配置)

功能介绍:关联规则可以将两台或多台设备相关联的日志整合出来,在工作中可以更方便直观的查

看或者排查问题 菜单项‘规则’‘关联规则’子项。进入关联规则列表展示页面。

图5-3 关联规则

 

图5-4 添加关联规则

5.1.3 配置验证

1. 告警规则

图5-5 告警规则配置成功

 

2. 关联规则

图5-6 关联规则配置成功 2


http://www.kler.cn/a/412816.html

相关文章:

  • 韩顺平 一周学会Linux | Linux 实操篇-组管理和权限管理
  • 使用Github Action将Docker镜像转存到阿里云私有仓库,供国内服务器使用,免费易用
  • Python 爬虫入门教程:从零构建你的第一个网络爬虫
  • el-row el-col显示失效问题修复
  • Scrapy图解工作流程-cnblog
  • CentOS 7 安装部署 KVM
  • JavaEE进阶-----mybatis操作数据库(新手教程)
  • 40分钟学 Go 语言高并发:【实战】并发安全的配置管理器
  • 文本处理之sed
  • 机器学习基础--基于线性回归房价预测
  • 【好玩的经典游戏】Docker环境下部署贪吃蛇网页小游戏(二)
  • uniapp运行时,同步资源失败,未得到同步资源的授权,请停止运行后重新运行,并注意手机上的授权提示。
  • 钟睒睒的“傲慢与偏见”
  • vue3表单输入相关修饰符使用
  • AI写论文指令
  • Java全栈:超市购物系统实现
  • html+css+js打字游戏网页
  • 每日十题八股-2024年11月27日
  • 有什么好用的 tcp 性能测试工具 ?
  • 聚观早报 | 知乎Q3营收;华为Mate 70系列发布
  • C语言实例_12之求一正整数分解质因数
  • 贪心-区间问题——acwing
  • NFS搭建
  • docker里的jenkins迁移
  • 优化 Conda 下载速度:详细的代理配置和网络管理策略
  • 关于按天切割Tomcat的catalina.out日志文件的配置