配置事件過濾規則
更新時間 2025-09-18 17:58:38
最近更新時間: 2025-09-18 17:58:38
分享文章
本小節介紹如何新增事件過濾規則。
事件過濾規則是對采集到的日志進行過濾,將不需要審計的日志條件填入規則,不再審計過濾的日志。可對事件過濾規則進行新增、查看、編輯、刪除操作。
新增事件過濾規則
登錄日志審計(原生版)控制臺。
在左側導航欄選擇“風險分析 > 事件策略 > 事件過濾規則”。
單擊“新增規則”,彈出新增規則窗口。
配置過濾規則,填寫完成后單擊“提交”。
參數 參數說明 取值樣例 規則名稱 自定義過濾規則名稱。 Test 相關采集器 選擇日志采集器,目前僅可選擇“log_p” log_p 過濾規則 根據業務實際情況填寫過濾規則。 目標端口等于8080
相關操作
規則配置完成后,在規則列表,支持查詢規則、查看規則詳情、編輯規則、刪除規則。
查詢規則:在查詢欄中,填寫需要查詢的條件,點擊搜索圖標,列表展示過濾后的規則。
查看規則詳情:單擊規則列表操作列的“查看”按鈕,查看事件過濾規則詳情。
修改規則:單擊規則列表操作列的“修改”按鈕,彈出修改界面,修改事件過濾規則。
刪除規則:單擊規則列表操作列的“更多 > 刪除”按鈕,在彈出的提示框中,單擊“確定”。