五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

安全云腦_自定義告警模型

安全云腦的威脅運(yùn)營(yíng)功能提供豐富的威脅檢測(cè)模型,幫助您從海量的安全日志中,發(fā)現(xiàn)威脅、生成告警;同時(shí),提供豐富的安全響應(yīng)劇本,幫助您對(duì)告警進(jìn)行自動(dòng)研判、處置,并對(duì)安全防線和安全配置自動(dòng)加固。


威脅運(yùn)營(yíng)中的智能建模支持利用模型對(duì)管道中的日志數(shù)據(jù)進(jìn)行掃描,如果不在模型設(shè)置范圍內(nèi)容,將產(chǎn)生告警提示。


本章節(jié)將介紹如何自定義告警模型。

1、登錄管理控制臺(tái)。

2、在頁(yè)面左上角單擊,選擇“安全與合規(guī) > 安全云腦”,進(jìn)入安全云腦管理頁(yè)面。

3、在左側(cè)導(dǎo)航欄選擇“工作空間”,并在工作空間列表中,單擊目標(biāo)工作空間名稱,進(jìn)入目標(biāo)工作空間管理頁(yè)面。

4、在左側(cè)導(dǎo)航欄選擇“威脅運(yùn)營(yíng) > 智能建?!保M(jìn)入智能建模的可用模型頁(yè)面。

5、在可用模型列表左上角單擊新建模型,進(jìn)入新建告警模型頁(yè)面。

6、在新增告警模型頁(yè)面中,配置告警模型基礎(chǔ)信息。

告警模型基礎(chǔ)配置參數(shù)說(shuō)明:

參數(shù)名稱
參數(shù)說(shuō)明

管道名稱

選擇該告警模型的執(zhí)行管道。

模型名稱

自定義該條告警模型的名稱。

嚴(yán)重程度

設(shè)置該告警模型的嚴(yán)重程度。可以設(shè)置致命、高危、中危、低危、提示級(jí)別。

告警類(lèi)型

選擇該條告警模型觸發(fā)后,提示的告警類(lèi)型。

模型類(lèi)型

默認(rèn)為規(guī)則模型,無(wú)需配置。

描述

該告警模型的描述信息。

啟用狀態(tài)

設(shè)置該告警模型的啟用狀態(tài)。

此處設(shè)置的狀態(tài),可在整個(gè)告警模型設(shè)置成功后進(jìn)行更改。

7、設(shè)置完成后,單擊頁(yè)面右下角“下一步”,進(jìn)入設(shè)置模型邏輯頁(yè)面。

8、設(shè)置模型邏輯。設(shè)置模型邏輯參數(shù)說(shuō)明:

參數(shù)名稱
參數(shù)說(shuō)明

查詢規(guī)則

設(shè)置告警的查詢規(guī)則,設(shè)置完成后可以單擊“運(yùn)行”,查看當(dāng)前運(yùn)行結(jié)果。

查詢計(jì)劃

設(shè)置告警查詢計(jì)劃。

● 運(yùn)行查詢間隔:xx分鐘/小時(shí)/天。

當(dāng)運(yùn)行查詢間隔為分鐘時(shí),可設(shè)置為5-59分鐘;當(dāng)運(yùn)行查詢?yōu)樾r(shí)時(shí),可設(shè)置為1-23小時(shí);當(dāng)運(yùn)行查詢?yōu)樘鞎r(shí),可設(shè)置為1-14天。

● 時(shí)間窗口:xx分鐘/小時(shí)/天。

當(dāng)時(shí)間窗口為分鐘時(shí),可設(shè)置為5-59分鐘;當(dāng)時(shí)間窗口為小時(shí)時(shí),可設(shè)置為1-23小時(shí);當(dāng)時(shí)間窗口為天時(shí),可設(shè)置為1-14天。

● 延遲執(zhí)行時(shí)間:xx分鐘,可以設(shè)置為0-5分鐘。

告警擴(kuò)充

自定義告警擴(kuò)充信息。

單擊“添加”,并設(shè)置key+value信息,完成新增。

觸發(fā)條件

設(shè)置告警觸發(fā)條件??稍O(shè)置為:大于/等于/不等于/小于xx時(shí),觸發(fā)告警。

告警分組

配置將規(guī)則查詢結(jié)果分組到告警的方式??蛇x擇以下方式:

● 將所有查詢結(jié)果分組到一個(gè)告警中

● 將每條查詢結(jié)果獨(dú)立觸發(fā)告警

抑制

設(shè)置生產(chǎn)告警后是否停止運(yùn)行查詢。

表示抑制,即生成告警后停止運(yùn)行查詢。

表示不抑制,即生成告警后不停止運(yùn)行查詢。

9、設(shè)置完成后,單擊頁(yè)面右下角“下一步”,進(jìn)入模型詳情預(yù)覽頁(yè)面。

10、預(yù)覽確認(rèn)無(wú)誤后,單擊頁(yè)面右下角“確定”。

安全云腦實(shí)用文檔

活動(dòng)規(guī)則

活動(dòng)對(duì)象:華為云電銷(xiāo)客戶及渠道伙伴客戶可參與消費(fèi)滿送活動(dòng),其他客戶參與前請(qǐng)咨詢客戶經(jīng)理

活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日

活動(dòng)期間,華為云用戶通過(guò)活動(dòng)頁(yè)面購(gòu)買(mǎi)云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購(gòu)云服務(wù),累計(jì)新購(gòu)實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品。活動(dòng)優(yōu)惠券可在本活動(dòng)頁(yè)面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購(gòu)買(mǎi)(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);

  • 安全云腦的數(shù)據(jù)來(lái)源是什么?

  • 安全云腦與其他安全服務(wù)之間的關(guān)系與區(qū)別?

  • 安全云腦支持跨帳號(hào)使用嗎?

  • 安全云腦如何變更版本規(guī)格?

  • 安全云腦可以免費(fèi)使用嗎?

  • 安全云腦與企業(yè)主機(jī)安全的區(qū)別是什么?