告警日志
更新時間 2025-08-14 10:24:35
最近更新時間: 2025-08-14 10:24:35
分享文章
本章節為您介紹告警日志的相關內容
當系統檢測到違反安全策略或預定義規則的行為時,會生成對應等級的告警日志 ,以警示用戶可能面臨的安全隱患。
為了增強查詢的便捷性和效率 ,系統還支持根據時間、特定字段、告警等級以及規則名稱等多種條件進行精確篩選 ,確保用戶能夠迅速定位并處理潛在的安全風險。
檢索告警日志
1.在左側菜單欄選擇“查詢分析 > 告警日志”進入告警日志頁面。
2.設置查詢條件(如時間范圍、資產、操 作類型等) ,單擊“搜索”即可查詢相關告警日志。
3.可單擊查詢條件下方的“更多條件”,在更多條件對話框中勾選需要的查詢條件 ,單擊“確認”即可添 加相應的查詢條件 ,單擊“恢復默認”可以恢復至默認查詢條件。
查看告警日志詳情
1.在左側菜單欄選擇“查詢分析 > 告警日志”進入告警日志頁面。
2.在告警日志列表中,單擊日志條目右側的“詳情”可以查看該告警記錄的詳細信息,包括告警記錄的基本信息、客戶端信息、服務端信息、 請求詳情、返回詳情。
3.單擊告警日志詳情窗口右下角的“上一條”或“下一條”可切換查看臨近的告警日志。
4.在日志詳細中 ,單擊“取證”即可彈出下載框 ,等待文件生成成功后 ,單擊“下載”即可下載.png 圖片格式的告警日志詳情文件。
添加到信任規則
根據告警日志里的信息,可以選擇客戶端工具、數據庫賬號、客戶端 、操作類型等屬性生成一條新的信任規則,對于符合信任規則的請求將不再告警。
1.在左側菜單欄選擇“查詢分析 > 告警日志”進入告警日志頁面。
2.在告警日志列表中選擇一條需要加到信任規則的告警日志,單擊“詳情”按鈕,在告警日志詳細頁,單擊下方“添加到信任規則”按鈕。
3.勾選需要信任屬性后 ,單擊“確定”按鈕 ,則成功添加到信任規則。