安全云脑 SECMASTER-查询与分析:操作查询分析结果
操作查询分析结果
安全云脑 通过原始日志、日志分布直方图、图表统计形式展示查询分析结果。
- 日志分布直方图
此处将展示查询到的日志在时间上的分布情况,同时,将鼠标放在柱状图上,可查看该数据块代表的时间和日志命中次数。
图10 日志分布直方图
- 原始日志
在“原始日志”页签将展示当前查询结果。
图11 原始日志
- 设置显示日志数据信息:
- 页面中默认展示最近15分钟内的日志数据,如果需要展示其他时间数据,可以在右上角选择展示的时间。
图12 选择显示时间
- 如需查看某时间所有字段中的数据,可单击表格中对应时间前方的展开所有数据,默认展示以表格形式展示数据。
如需查看JSON格式数据,可以选择“JSON”页签,页面将展示JSON格式的数据。图13 展开显示数据
- 如需在列表中展示/筛选某些字段信息,可在右侧可选字段中选择需展示的字段,并单击字段名称后的,该字段将显示在右侧日志数据列表中。
图14 选中显示字段
- 字段选中后,如需调整显示先后顺序,可在右侧日志数据列表的表头列单击该字段名称后的(向左移一列)、(向右移一列)按钮来进行调整。
图15 调整顺序
- 字段选中后,如需取消,可在右侧日志数据列表的表头列单击该字段名称后的按钮来进行取消,或左侧在“选定字段”单击该字段名称后的按钮来取消显示。
图16 取消选择
- 字段选中后,如需调整显示先后顺序,可在右侧日志数据列表的表头列单击该字段名称后的(向左移一列)、(向右移一列)按钮来进行调整。
- 页面中默认展示最近15分钟内的日志数据,如果需要展示其他时间数据,可以在右上角选择展示的时间。
- 导出日志:在原始日志页签,在页面右上方单击图标,系统将自动下载当前原始日志表格到本地。
- 设置显示日志数据信息:
- 图表统计
查询语句查询后,在“图表统计”页签可以查看可视化的查询分析结果。
图表统计是安全云脑根据查询分析语句渲染出的结果,提供有表格、线图、柱状图、饼图等多种图表类型,详细信息请参见图表统计概述。
- 告警
在查询分析页面右上角单击“添加告警”,可以将查询分析结果设置告警,详细信息请参见快速添加日志告警模型。
- 快速查询
在查询分析页面右上角单击“保存为快速查询”,可以将某一查询分析条件保存为快速查询,详细信息请参见快速查询。