![]() ![]() ![]() |
如何创建告警配置文件和管理事件创建告警配置文件如需创建告警配置文件,请点击右上方导航栏的+添加。您也可以在管理配置文件页面,点击“添加配置文件”。 下面开始创建告警配置文件:
预定义告警
点击"保存"按钮,完成操作。 合规性告警自定义告警为导入的日志生成告警对于通过导入日志添加的应用,如Oracle, Microsoft SQL, print Servers, IIS等,您也可以为它的日志附加字段配置告警。 要为导入日志的特定自定义提取字段生成告警,请选择日志类型并选择需要触发告警的导入日志。指定必须触发告警的自定义字段和值。EventLog Analyzer将自动填充所选日志类型的所有自定义提取字段,您可以从列表中选择所选字段,然后指定所选自定义字段的值。 注意:: 您可以使用+图标添加多个自定义附加字段。 默认告警配置文件EventLog Analyzer拥有预制的告警配置文件,新添加的设备将自动添加到相应的告警配置文件,例如,防火墙设备将自动添加到基于网络设备的告警配置文件中。 您可以编辑,启用,禁用或删除默认的告警配置文件。 提示:如果修改默认的告警配置文件,将会对新添加的设备失效。对于手动添加的告警配置文件,只对所选的设备产生告警。 告警通知和措施EventLog Analyzer为您提供了2种告警通知机制 您还可以执行脚本动作。 邮件告警设置请输入邮件告警通知明细。 提示:邮件内容相关性告警的邮件内容可以被定制,包括规则名称,相关性时间,动作。此外,您还可以添加指定字段,如下所示: 短信通知告警设置请输入短信告警通知明细。
如果您未进行短信配置,那么当您勾选短信通知时,将会弹出对话框,要求您进行相应配置。 提示:使用运行程序的通知现在可以和事件管理工作流进行配置了。 向安全事件指派工作流您可以将事件工作流与安全告警配置进行关联。这样,当触发告警时,相应工作流将会自动执行,您可以在关联工作流页面查看状态。 指派工作流到新的安全告警: 按照上面的步骤配置告警。 指派工作流到现存告警: 点击告警→ 告警配置 → 管理告警配置文件 →选择更新 |
|
![]() ![]() ![]() |