检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图3 运行状态 执行如下命令,查看采集器运行日志: docker logs isap-logstash -f 通过查看日志,定位到当前采集通道filter部分(解析器)配置有误,如下图所示: 图4 采集器运行日志 执行以下命令,进入采集通道配置文件所在路径。
管理员账号AK/SK启用检查 访问密钥(AK/SK,Access Key ID/Secret Access Key)是账号的长期身份凭证。 由于管理员具有IAM用户管理权限,且具有大范围的操作权限。为了避免因AK/SK泄露带来的安全隐患,建议管理员账号不启用AK/SK身份凭证。
CCE集群Kubernetes版本检查 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器。借助云容器引擎,您可以在华为云上轻松部署、管理和扩展容器化应用程序。
61ef-ffc95889ebf3 从参数起始时间到当前时间范围内,工作空间内威胁告警事件TOP5 “params”参数填写"start_date"表示统计起始时间,例如: "start_date": "2024-06-21T00:00:00.000+08:00" 工作空间安全评分 cf6cce38
" : false, "total" : 41, "limit" : 3, "offset" : 10, "data" : { "success_ids" : [ "909494e3-558e-46b6-a9eb-07a8e18ca62f" ], "
批量阻断/批量取消阻断 操作场景 新增阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断也适用于其他操作连接,可以进行批量阻断操作。同时,配置阻断时将设置某个IP地址或IP地址段/或IAM用户,如果该阻断已不适用,可以进行批量取消阻断操作。 本章节介绍如何执行批量阻断、
如果界面回显“install isap-agent successfully”信息时,则表示组件控制器安装成功。 图5 安装成功 安装过程中,如果安装失败请参考组件控制器安装失败问题排查进行排查处理;如果提示内存不足,请参见磁盘分区进行处理。
project_id: "2b31ed520xxxxxxebedb6e57xxxxxxxx", region: "xx-xx-1", company_name: "xxx", product_name: "xxx" } 响应示例 无 状态码 状态码 描述 201 Succeeded
BatchOperateAlertResult object 批量操作告警返回对象 表6 BatchOperateAlertResult 参数 参数类型 描述 error_ids Array of strings 失败id 最小长度:0 最大长度:100 数组长度:0 - 100 success_ids
32 最大长度:64 message String 错误信息 最小长度:1 最大长度:32 data IndicatorBatchOperateResponse object 情报响应参数 表6 IndicatorBatchOperateResponse 参数 参数类型 描述 success_ids
String 错误信息 最小长度:0 最大长度:1024 data data object 批量删除事件返回对象 表6 data 参数 参数类型 描述 error_ids Array of strings 失败id 最小长度:0 最大长度:100 数组长度:0 - 100 success_ids
install isap-agent successfully 安装成功后,在安全云脑控制台的节点管理页面中,查看节点的状态。 图6 查看节点状态 删除旧的管理通道。
请求示例 启用告警规则,名称为123123 [ "123123" ] 响应示例 状态码: 200 请求成功 { "fail_list" : [ ], "success_list" : [ ] } SDK代码示例 SDK代码示例如下。
最短运行时间流程实例信息 max_run_time_instance PlaybookInstanceRunStatistics object 最长运行时间流程实例信息 total_instance_num Integer 剧本实例总数 最小值:0 最大值:99999999 success_instance_num
Logtash组件配置项说明 租户采集Logstash采集器是安全云脑经过定制化处理的。其在不同传输场景可进行不同程度的优化配置,此处主要提供日志配置log4j2.properties、jvm.options运行内存优化配置。 jvm运行内存配置 图1 jvm.options 表1
请求示例 停用告警规则,名称为123123 [ "123123" ] 响应示例 状态码: 200 请求成功 { "fail_list" : [ ], "success_list" : [ ] } SDK代码示例 SDK代码示例如下。
数组长度:0 - 1000 success_list Array of AlertRule objects Alert rule ID. 数组长度:0 - 1000 表6 AlertRule 参数 参数类型 描述 rule_id String 告警规则 ID。
BatchOperateAlertResult object 批量操作告警返回对象 表8 BatchOperateAlertResult 参数 参数类型 描述 error_ids Array of strings 失败id 最小长度:0 最大长度:100 数组长度:0 - 100 success_ids
描述 code String 错误码 最小长度:0 最大长度:64 total Integer 查询结果总数 最小值:0 最大值:100000 size Integer 分页大小 最小值:0 最大值:500 page Integer 偏移量 最小值:0 最大值:100000 success
total Integer 数据总条数 最小值:0 最大值:1000 offset Integer 当前页大小 最小值:0 最大值:1000 limit Integer 当前页码 最小值:0 最大值:1000 message String 请求ID 最小长度:32 最大长度:36 success