对象资源用于日志字段的自定义值,可直接引用该值匹配告警。现支持5种数值类型,分别为IP地址、端口、时间、字符串、表。
新增IP地址
1.登录日志审计(原生版)控制台。
2.在左侧导航栏选择“风险分析 > 对象资源”,进入“对象资源”页面。
3.选择“IP”页签,单击“新增”按钮,在弹出的对话框中填写参数。
参数 | 参数说明 | 取值样例 |
---|---|---|
名称 | 输入需要添加的IP资源名称。 | Test |
描述 | 输入需要添加的IP资源描述。 | - |
生存时间 | 选择该资源的生存时间: - 永久生存:该IP资源永久有效。 - 自定义:选择IP资源到期的日期。 - 自第一次出现起:告警程序第一次匹配算起,填写需要保留的时间,保留时间单位可选小时或者天。 |
永久生存 |
内容类型 | 根据业务需求选择“IPV4”或“IPV6”。 | IPV4 |
资源定义 | 填写IP地址和子网,支持单个IP地址和子网的输入,多个IP地址使用英文符号“,”隔开,不支持填写IP地址范围 | 0.0.0.0 |
4.单击“提交”,完成IP地址对象资源的新增。
后续操作
查看IP地址:单击“操作”列的“查看”可查看IP地址的详情信息。
修改IP地址:单击“操作”列的“修改”可修改IP地址的信息。
删除IP地址:单击“操作”列的“更多 > 删除”可删除IP地址。
新增端口
1.登录日志审计(原生版)控制台。
2.在左侧导航栏选择“风险分析 > 对象资源”,进入“对象资源”页面。
3.选择“端口”页签,单击“新增”按钮,在弹出的对话框中填写参数。
参数 | 参数说明 | 取值样例 |
---|---|---|
名称 | 输入需要添加的端口资源名称。 | Test |
描述 | 输入需要添加的端口资源描述。 | - |
生存时间 | 选择该资源的生存时间: - 永久有效:该端口永久有效。 - 自定义:选择端口到期的日期。 - 自第一次出现起:告警程序第一次匹配算起,填写需要保留的时间,保留时间单位可选小时或者天。 |
永久生存 |
资源定义 | 填写需要管理的端口,多个端口使用英文符号“,”隔开,支持填写端口范围,例如:1-65535。 | 80 |
4.单击“提交”,完成端口地址对象资源的新增。
后续操作
查看端口:单击“操作”列的“查看”可查看端口的详情信息。
修改端口:单击“操作”列的“修改”可修改端口的信息。
删除端口:单击“操作”列的“更多 > 删除”可删除端口。
新增时间
1.登录日志审计(原生版)控制台。
2.在左侧导航栏选择“风险分析 > 对象资源”,进入“对象资源”页面。
3.选择“时间”页签,单击“新增”按钮,在弹出的对话框中填写参数。
参数 | 参数说明 | 取值样例 |
---|---|---|
名称 | 填写需要添加的时间规则的名称。 | Test |
描述 | 输入需要添加的时间规则描述。 | - |
生存时间 | 选择该资源的生存时间: - 永久有效:该时间规则永久有效。 - 自定义:选择时间规则到期的日期。 - 自第一次出现起:告警程序第一次匹配算起,填写需要保留的时间,保留时间单位可选小时或者天。 |
永久生存 |
时间类型 | 选择需要生效的“时间类型” - 周期:以“年”、“月”或“日”为基础进行选择。 - 范围:选择“日期”或“星期”后再选择时间段。 |
- |
4.单击“提交”,完成时间对象资源的新增。
后续操作
查看时间:单击“操作”列的“查看”可查看时间的详情信息。
修改时间:单击“操作”列的“修改”可修改时间的信息。
删除时间:单击“操作”列的“更多 > 删除”可删除时间。
新增字符串
1.登录日志审计(原生版)控制台。
2.在左侧导航栏选择“风险分析 > 对象资源”,进入“对象资源”页面。
3.选择“字符串”页签,单击“新增”按钮,在弹出的对话框中填写参数。
参数 | 参数说明 | 取值样例 |
---|---|---|
名称 | 填写需要添加的字符串规则的名称。 | Test |
描述 | 输入需要添加的字符串规则描述。 | - |
生存时间 | 选择该资源的生存时间: - 永久有效:该字符串规则永久有效。 - 自定义:选择字符串规则到期的日期。 - 自第一次出现起:告警程序第一次匹配算起,填写需要保留的时间,保留时间单位可选小时或者天。 |
永久有效 |
资源定义 | 填写字符串内容,支持中英文、数字和其他字符组合,多个字符串请使用英文“,”隔开。 | - |
4.单击“提交”,完成字符串资源的新增。
后续操作
查看字符串信息:单击“操作”列的“查看”可查看字符串规则的详情信息。
修改字符串:单击“操作”列的“修改”可修改字符串的信息。
删除字符串:单击“操作”列的“更多 > 删除”可删除字符串。