監測預警
更新時間 2025-09-11 11:35:42
最近更新時間: 2025-09-11 11:35:42
分享文章
本章節為您介紹監測預警模塊。
監測預警功能是對平臺接收的原始日志與告警日志進行查詢檢索以進行風險分析溯源。
原始日志
支持AIQL語句進行高級查詢,在搜索框中輸入字段中文名稱,或字段名稱即可自動展示相似字段,基于查詢需求進行字段選擇;
字段值篩選支持豐富的條件,如等于、不等于、屬于、不屬于、存在、不存在、包含、不包含等;
可通過可視化頁面進行查詢條件等編輯篩選,支持關系之間使用與或非邏輯表達式,如下圖所示,通過圖上的
圖標可查看詳細的語法說明;
可單擊設置按鈕,可修改查詢結果中展示的字段。
告警日志
告警日志模塊主要進行匹配平臺安全模型后產生的告警的查詢,展示效果等同原始日志。