查看告警信息
更新時間 2023-11-21 17:53:37
最近更新時間: 2023-11-21 17:53:37
分享文章
本章節介紹如何查看數據庫安全審計的告警信息,以及當處理告警后如何確認告警。
前提條件
- 已成功購買數據庫安全審計實例,且實例的狀態為“運行中”。
- 已成功添加數據庫并開啟審計功能。
- 已成功添加并安裝Agent。
- 已設置告警通知。
操作步驟
- 登錄管理控制臺。
- 單擊右上角的
,選擇區域。 - 選擇“安全 > 數據庫安全服務”,進入數據庫安全審計“總覽”界面。
- 在左側導航樹中,選擇“實例列表”,進入“實例列表”界面。
- 單擊需要查看告警信息的實例名稱,選擇“監控 > 告警監控”,進入告警監控頁面。
- 查看告警信息,相關參數說明如下表所示。
| 參數名稱 | 說明 |
|---|---|
| 發生時間 | 告警發生的時間。 |
| 告警類型 | 告警的類型,包括:風險規則告警 CPU異常 內存異常 磁盤異常 審計容量不足 |
| 告警風險等級 | 告警的風險等級,包括: 高風險 中風險 低風險 |
| 恢復時間 | 恢復告警的時間。 |
| 確認狀態 | 告警的確認狀態。單擊 ,可以篩選“未確認”或“已確認”狀態的告警信息。 |
| 描述 | 告警的相關描述信息。 |
您可以按照以下方法,查詢指定的告警信息。
- 選擇“時間”(“全部”、“近30分鐘”、“近1小時”、“近24小時”、“近7天”或“近30天”),或單擊 ,選擇開始時間和結束時間,單擊“確認”,列表顯示該時間段的告警信息。
- 選擇“風險等級”(“全部”、“高”、“中”或“低”),列表顯示該級別的告警信息。
- 選擇“告警類型”,列表顯示該類型的告警信息。
后續處理
如果某條告警信息已經處理完成,您可以在該告警所在行的“操作”類,單擊“確認”,標識該告警已確認并處理。
說明您可以選中待確認的多條告警,單擊“批量確認”,同時確認多條告警信息。
,可以篩選“未確認”或“已確認”狀態的告警信息。