對象資源用于日志字段的自定義值,可直接引用該值匹配告警。現支持5種數值類型,分別為IP地址、端口、時間、字符串、表。
新增IP地址
1.登錄日志審計(原生版)控制臺。
2.在左側導航欄選擇“風險分析 > 對象資源”,進入“對象資源”頁面。
3.選擇“IP”頁簽,單擊“新增”按鈕,在彈出的對話框中填寫參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 輸入需要添加的IP資源名稱。 | Test |
| 描述 | 輸入需要添加的IP資源描述。 | - |
| 生存時間 | 選擇該資源的生存時間: - 永久生存:該IP資源永久有效。 -?自定義:選擇IP資源到期的日期。 -?自第一次出現起:告警程序第一次匹配算起,填寫需要保留的時間,保留時間單位可選小時或者天。 |
永久生存 |
| 內容類型 | 根據業務需求選擇“IPV4”或“IPV6”。 | IPV4 |
| 資源定義 | 填寫IP地址和子網,支持單個IP地址和子網的輸入,多個IP地址使用英文符號“,”隔開,不支持填寫IP地址范圍 | 0.0.0.0 |
4.單擊“提交”,完成IP地址對象資源的新增。
后續操作
查看IP地址:單擊“操作”列的“查看”可查看IP地址的詳情信息。
修改IP地址:單擊“操作”列的“修改”可修改IP地址的信息。
刪除IP地址:單擊“操作”列的“更多 > 刪除”可刪除IP地址。
新增端口
1.登錄日志審計(原生版)控制臺。
2.在左側導航欄選擇“風險分析 > 對象資源”,進入“對象資源”頁面。
3.選擇“端口”頁簽,單擊“新增”按鈕,在彈出的對話框中填寫參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 輸入需要添加的端口資源名稱。 | Test |
| 描述 | 輸入需要添加的端口資源描述。 | - |
| 生存時間 | 選擇該資源的生存時間: - 永久有效:該端口永久有效。 -?自定義:選擇端口到期的日期。 -?自第一次出現起:告警程序第一次匹配算起,填寫需要保留的時間,保留時間單位可選小時或者天。 |
永久生存 |
| 資源定義 | 填寫需要管理的端口,多個端口使用英文符號“,”隔開,支持填寫端口范圍,例如:1-65535。 | 80 |
4.單擊“提交”,完成端口地址對象資源的新增。
后續操作
查看端口:單擊“操作”列的“查看”可查看端口的詳情信息。
修改端口:單擊“操作”列的“修改”可修改端口的信息。
刪除端口:單擊“操作”列的“更多 > 刪除”可刪除端口。
新增時間
1.登錄日志審計(原生版)控制臺。
2.在左側導航欄選擇“風險分析 > 對象資源”,進入“對象資源”頁面。
3.選擇“時間”頁簽,單擊“新增”按鈕,在彈出的對話框中填寫參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 填寫需要添加的時間規則的名稱。 | Test |
| 描述 | 輸入需要添加的時間規則描述。 | - |
| 生存時間 | 選擇該資源的生存時間: -?永久有效:該時間規則永久有效。 -?自定義:選擇時間規則到期的日期。 -?自第一次出現起:告警程序第一次匹配算起,填寫需要保留的時間,保留時間單位可選小時或者天。 |
永久生存 |
| 時間類型 | 選擇需要生效的“時間類型” - 周期:以“年”、“月”或“日”為基礎進行選擇。 - 范圍:選擇“日期”或“星期”后再選擇時間段。 |
- |
4.單擊“提交”,完成時間對象資源的新增。
后續操作
查看時間:單擊“操作”列的“查看”可查看時間的詳情信息。
修改時間:單擊“操作”列的“修改”可修改時間的信息。
刪除時間:單擊“操作”列的“更多 > 刪除”可刪除時間。
新增字符串
1.登錄日志審計(原生版)控制臺。
2.在左側導航欄選擇“風險分析 > 對象資源”,進入“對象資源”頁面。
3.選擇“字符串”頁簽,單擊“新增”按鈕,在彈出的對話框中填寫參數。
| 參數 | 參數說明 | 取值樣例 |
|---|---|---|
| 名稱 | 填寫需要添加的字符串規則的名稱。 | Test |
| 描述 | 輸入需要添加的字符串規則描述。 | - |
| 生存時間 | 選擇該資源的生存時間: -?永久有效:該字符串規則永久有效。 -?自定義:選擇字符串規則到期的日期。 -?自第一次出現起:告警程序第一次匹配算起,填寫需要保留的時間,保留時間單位可選小時或者天。 |
永久有效 |
| 資源定義 | 填寫字符串內容,支持中英文、數字和其他字符組合,多個字符串請使用英文“,”隔開。 | - |
4.單擊“提交”,完成字符串資源的新增。
后續操作
查看字符串信息:單擊“操作”列的“查看”可查看字符串規則的詳情信息。
修改字符串:單擊“操作”列的“修改”可修改字符串的信息。
刪除字符串:單擊“操作”列的“更多 > 刪除”可刪除字符串。