集成配置
更新時間 2025-08-14 16:59:41
最近更新時間: 2025-08-14 16:59:41
分享文章
本節介紹如何在集成配置頁面接入日志、告警。
開通云安全中心實例后,系統默認會接入部分日志數據并對用戶進行初始化配置。您可以根據自己的業務特性修改初始化配置。
打開云安全中心的“設置>集成配置”,在集成配置中選擇需要接入的日志類型。部分日志支持直接轉告警,可以直接打開轉告警開關,云安全中心會根據內置轉告警規則進行轉告警配置。
支持的日志類型
產品 | 日志類型 |
|---|---|
| 云堡壘機(原生版)企業版 | 云堡壘機(原生版)資產登錄 |
| 云堡壘機(原生版)資產登出 | |
| 云堡壘機(原生版)剪切板操作 | |
| 云堡壘機(原生版)字符命令 | |
| 云堡壘機(原生版)文件操作 | |
| 云堡壘機(原生版)鍵盤操作 | |
| 云堡壘機(原生版)平臺登錄 | |
| 云堡壘機(原生版)平臺登出 | |
| 云堡壘機(原生版)平臺操作 | |
| 云堡壘機(原生版)數據庫操作 | |
| 服務器安全衛士(原生版) | 服務器安全衛士(原生版)漏洞信息 |
| 服務器安全衛士(原生版)弱口令 | |
| 服務器安全衛士(原生版)告警日志 | |
| 數據庫審計 | 數據庫審計告警日志 |
| 云等保專區v1.0 | 云等保專區數據庫審計 |
| 云等保專區主機安全 | |
| 云等保專區下一代防火墻 | |
| 云等保專區堡壘機 | |
| 云等保專區Web應用防火墻 | |
| Web應用防火墻(原生版) | Web應用防火墻(原生版)告警日志 |
| 云防火墻(原生版) | 云防火墻(原生版)威脅日志 |
前提條件
需確保要接入日志的數據源監控處于啟用狀態。具體操作請參見數據源監控。
操作步驟
登錄云安全中心控制臺。
在左側導航欄,選擇“設置 > 集成配置”,打開數據集成配置頁面。
選擇需要接入的日志,并打開日志接入開關。
選擇需要轉告警的日志,并打開自動轉告警的開關。
說明
- 需要先在數據源監控頁面啟用開關后,才可以在集成配置頁面中開啟日志和告警配置。
- 系統默認會接入部分日志,用戶如有需要,可以自行關閉。
- 選擇需要接入的日志時,只能針對您已經購買的云產品。
- 選擇需要轉告警的日志,只能針對已經選擇接入的日志進行。
- 自動轉告警打開,對應的日志類型才能產生告警。
云安全中心已支持通過Kafka將日志、告警外發至第三方。選擇需要外發的日志類型,并打開配置開關。具體操作請見日志、告警外發設置。