检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进行模型调整,适配不同用户场景,降噪告警。 操作步骤 登录安全云脑控制台,并进入目标工作空间管理页面。 在左侧导航栏选择“威胁运营 > 智能建模”,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。 图1
参数 是否必选 参数类型 描述 limit 否 Integer 分页大小 最小值:0 最大值:9999 offset 否 Integer 偏移量 最小值:0 最大值:9994 sort_by 否 String 排序字段:create_time | update_time 最小长度:0
参数 是否必选 参数类型 描述 limit 否 Integer 分页大小 最小值:0 最大值:9999 offset 否 Integer 偏移量 最小值:0 最大值:9994 sort_by 否 String 排序字段:create_time | update_time 最小长度:0
数据的保存时间,单位为天;默认30天,取值范围为1~3600 最小值:1 最大值:3600 shards 是 Integer 数据管道分区个数;默认创建1个,最大支持创建64个分区 最小值:1 最大值:64 timestamp_field 否 String 时间戳字段 缺省值:__time 最小长度:1
组件控制器常用命令 如果组件控制器(isap-agent)安装失败,在故障排查过程中,可能需要使用命令进行处理,其中,常用命令如下: 重启 sh /opt/cloud/isap-agent/action/agent_controller_linux.sh restart 说明:使