[快速入门]自定义创建日志报告
安全云脑 SecMaster 产品功能

类,通过安全大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。 • 安全报告:通过创建分析报告,及时掌握资产的安全状况数据。 • 任务中心集:中呈现当前需要进行处理的任务。 资产管理 安全云脑支持对云上资产全面自动盘点,也可

云性能测试服务(性能测试)

根据用户的性能测试规模按需创建压测集群,随用随建,动态伸缩,为您节约测试成本 根据用户的性能测试规模按需创建压测集群,随用随建,动态伸缩,为您节约测试成本 专业报告 提供专业性能测试报告,包括事务并发、TPS、吞吐量、响应时延、资源使用、调用链跟踪等多维度统计 提供专业性能测试报告,包括事务并

华为云IoT咨询报告

咨询报告 行业分析师机构评价 咨询报告 16 06月 2020 2020-06-16 Counterpoint Research:华为云IoT总体竞争力全球第三,中国第一 近日,在全球行业分析咨询公司Counterpoint Research最新发布的物联网平台研究报告中,华为云

移动应用测试

应用内部UI,发现闪退、无响应、屏幕适配等问题 测试报告详尽 详尽在线测试报告,支持一键下载,提供详细测试分析和问题上下文信息、全过程截图、日志 详尽在线测试报告,支持一键下载,提供详细测试分析和问题上下文信息、全过程截图、日志 应用场景 应用兼容性测试 应用适配机型需求多,兼容性验收测试缺少测试机型,手工测试投入大

需求管理 CodeArts Req-功能页

使用模板创建项目 使用示例项目创建CodeArts项目 丰富自定义 项目自定义统计报表:丰富的自定义统计报表,同时支持10+的预置的优秀实践自定义报表,按需多重维度自定义。 项目自定义报告自定义项目进展报告并发送,选择自定义报表,项目进展等,快速自定义生成项目进展报告。 项目仪

代码检查 CodeArts Check-功能页

别的规则集。 代码检查除了默认规则集类型外,还可以根据实际需要自定义代码检查规则集。新规则集定义完成后,将代码检查任务的规则集修改为新规则集即可。 支持区域:全部 配置代码检查规则集 自定义代码检查规则集 删除自定义检查规则集 任务设置 代码检查提供了任务设置功能,包括: 修改任务名称、切换默认分支、删除任务。

安全云脑

安全运营指标体系化,脉络清晰;大屏、报告形式多样,可即时、订阅查看 风险预防 通过基线检查和加固、漏洞管理、防护策略覆盖,全面预防各类脆弱性 威胁运营 实现威胁检测模型精准预警,剧本自动化响应,深度描绘威胁画像,完整还原攻击链 安全编排 支持自定义安全剧本,自动化处理安全事件,灵活应对各种安全场景

代码检查 CodeArts Check-入门页

> 代码检查”,单击“代码检查”首页的“新建任务”创建代码检查任务。创建任务时通过归属项目下的代码仓库拉取代码。 执行代码检查任务 代码检查任务初次新建成功后,自动进入代码检查详情页面,单击“开始检查”按钮进行执行。 查看代码检查报告 检查完成后,单击检查任务名称,进入代码检查详情

华为云数据库分析师报告

全球唯一云厂商! 全球唯一云厂商! 下载报告 产品详情 Gartner最新发布Gartner Peer Insights 《Voice of the Customer for Cloud Database Management Systems,2023》报告,华为云成为全球唯一获得云数据库

[相关产品]自定义创建日志报告
日志易日志搜索分析软件

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收器

日志易日志搜索分析软件 (HCS版)

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵 日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收

ESG报告链接接口

根据各种维度参数提供ESG报告访问链接,在该接口上线时,已有5万8千多篇ESG报告,包含上海交易所、北京交易所、深圳交易所、中国香港交易所、新加坡交易所的所有ESG报告,包含英文版报告。每天自动收录增加中。随着越来越多的公司发布ESG报告,也有越来越多的信息化需求,很多公司在写ESG报告时需要参考

天眼查报告服务查询

可以通过公司名称或ID获取企业信用报告,企业信用报告包括工商信息、分支机构、变更记录、主要人员、联系方式、控股企业、股东信息、对外投资信息、股权控制路径、风险信息、知识产权信息、经营信息、年报信息、财务信息等字段的详细信息基础版:可以通过公司名称或ID获取企业信用报告(基础版),基础版企业信用报告包括工商

日志易日志搜索分析软件配套服务(HCS)

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵  日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收

亚信日志平台

Log4x是一款通过简单配置即可使用的功能强大的日志管理及分析平台。它通过对系统主机、中间件、数据库及各应用系统产品的日志,进行统一收集、多维分析和灵活呈现Log4x实现对系统所涉及范围内的主机、服务器、网络设备、数据库以及各种应用服务系统访问等产生的日志,进行收集、分析和呈现。通过定义日志筛选规则和策略,帮助

App安全评估报告

商家在应用商店或应用平台上架APP时,会被要求上传一份安全评估报告,没有提供这份报告的商家或开发者将面临着应用被下架或者限制外显等惩罚安全,品质保障,快速响应

绿盟日志审计系统

求。强大的日志分析能力:LAS对多源异构设备日志进行采集,利用日志范式化、多源关联分析等技术,对日志进行综合处理,构建日志管理闭环,为威胁溯源分析提供依据。灵活的数据存储能力:LAS对采集到的日志进行压缩存储,支持硬盘扩容、备份FTP服务器、NFS网络文件共享等多种日志存储方案,

企业基础工商信息报告

深度挖掘,为客户提供企业关联图谱、舆情监控(情感及语义分析等)、风险监控(经营异常、司法涉诉等)、商标及专利信息、深度报告(信用报告、投资及任职报告、股权结构报告)等多种数据查询、挖掘和智能分析服务。 覆盖全国2亿+中小企业基本工商信息 覆盖全国企业,实时更新,资质合规

[相似文章]自定义创建日志报告
主机安全扫描报告_主机安全检测报告_主机安全报告

主机安全(新版)”,进入主机安全(新版)平台界面。 2、创建报告 ● 按模板创建按月或按周的主机安全报告 单击按月或按周模板报告中的“复制”(按需选择即可),进入报告基本信息配置页面。 ● 自定义创建其他周期的主机安全报告 单击页面中的“创建报告”,进入报告基本信息配置页面。 3、对报告基本信息进行配置,参数说明如下表所示。

漏洞扫描报告_漏洞扫描报告作用_漏洞扫描报告的注意事项-华为云

报告进行英文版报告生成和下载。 漏洞管理服务精选推荐 云日志服务 LTS 免费云日志服务 为什么使用云日志服务 云日志服务LTS使用流程 云日志服务平台有哪些功能 分布式缓存 DCS 数据缓存高并发 Redis有什么作用 数据库压力怎么办 自建Redis成本高怎么办 区块链服务 BCS

ModelArts推理部署_创建AI应用_自定义镜像规范-华为云

请求成功 日志文件输出 为保证日志内容可以正常显示,日志信息需要打印到标准输出。 当前ModelArts推理基础镜像使用的python的logging模块,采用的是默认的日志级别Warnning,即当前只有warning级别的日志可以默认查询出来。如果想要指定INFO等级的日志能够查

ModelArts自定义镜像_自定义镜像简介_如何使用自定义镜像

elArts提供自定义镜像功能支持用户自定义运行引擎。 了解更多 自定义镜像简介 应用场景 Notebook中使用自定义镜像 当Notebook预置镜像不能满足需求时,用户可以制作自定义镜像。在镜像中自行安装与配置环境依赖软件及信息,并制作为自定义镜像,用于创建新的Notebook实例。

日志搜索_日志搜索工具_日志搜索平台

您可以在华为云官网使用云日志服务进行日志搜索与查看。日志搜索与查看的操作指引如下: 1.日志组和日志流是云日志服务进行日志管理的基本单位,在使用云日志服务时,您首先需要创建一个日志组和日志流,具体操作请参见创建日志日志流 2.ICAgent是云日志服务的日志采集工具,运行在需要采集日志的云主机中。首次使用云日志

日志监控与告警_日志告警规则_如何配置日志告警_日志分析_日志服务

SQL告警   日志资源使用量预警   LTS提供日志资源使用量预警能力,开启自定义日志资源使用量预警开关后,系统将自动为您创建一条告警规则(日志资源使用量预警)。当日志使用量超过当前配置的自定义日志资源使用量额度时,系统会发送告警通知   日志资源使用量预警 日志告警 简要说明

云日志服务_LTS_云日志_日志接入

t将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。 云日志服务可以将主机待采集日志的路径配置到日志流中,ICAgent将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。

什么是日志服务_日志平台_日志分析

日志组(LogGroup)是云日志服务进行日志管理的基本单位,可以创建日志流以及设置日志存储时间。 日志日志流(LogStream)是日志读写的基本单位,日志组中可以创建日志流,方便对日志进一步分类管理。日志读写以日志流为单位,您可以在写入时指定日志流,将不同类型的日志分类存储,ICAgent采集日 志后

如何进行日志采集和转储_日志平台_日志接入_日志转储

日志流中,ICAgent将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。 采集云服务日志日志服务(LTS)支持采集计算、容器、安全与合规等华为云云产品的日志数据,包括云服务器 ECS、云容器引擎 CCE、Web应用防火墙

自定义创建日志报告

操作场景

安全云脑支持利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。

每个Region的首个工作空间可自动启用当前Region中推荐使用的预置模型。后续新增的用于自定义运营的工作空间,不会自动加载启用,需要用户自定义新建。

新建模型可以使用已有内置模型模板进行创建模型,同时,也支持自定义新建告警模型:

  • 使用已有模型模板创建告警模型
  • 自定义新建告警模型
  • 编辑模型

约束与限制

  • 单账号单Region单workspace最多创建100个告警模型。
  • 一个告警模型的运行时间间隔须 ≥ 5分钟,查询数据的时间范围 ≤ 14天。

使用已有模型模板创建告警模型

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“ 安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁运营 > 智能建模,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。

    图2 模型模板页面

  6. 在模型模板列表中,单击目标模型模板所在行“操作”列的“详情”,右侧弹出模板详情页面。
  7. 在模型模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。
  8. 在新增告警模型页面中,配置告警模型基础信息,参数说明如表1所示。

    表1 告警模型基础配置

    参数名称

    参数说明

    管道名称

    请根据此页面的“描述”中的“使用约束”中描述的管道来选择该告警模型的执行管道。

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

    启用状态

    设置该告警模型的启用状态。

    此处设置的状态,可在整个告警模型设置成功后进行更改。

  9. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  10. 设置模型逻辑,参数说明如表2所示。

    表2 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述
    说明:

    如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义信息:自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,系统将按照从上到下的校验逻辑,如果有满足此处设置的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果设置为抑制,即生成告警后停止运行查询。
    • 如果设置为不抑制,即生成告警后不停止运行查询。

  11. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  12. 预览确认无误后,单击页面右下角“确定”

自定义新建告警模型

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图3 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁运营 > 智能建模,进入智能建模的可用模型页面。

    图4 可用模型页面

  6. 在可用模型列表左上角单击“新建模型”,进入新建告警模型页面。
  7. 在新增告警模型页面中,配置告警模型基础信息,参数说明如表3所示。

    表3 告警模型基础配置

    参数名称

    参数说明

    管道名称

    选择该告警模型的执行管道。

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

    启用状态

    设置该告警模型的启用状态。

    此处设置的状态,可在整个告警模型设置成功后进行更改。

  8. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  9. 设置模型逻辑,参数说明如表4所示。

    表4 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    语法参考请参见查询与分析语法概述

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,如果有满足此处设置的不同的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果开启,则表示抑制,即生成告警后停止运行查询。
    • 如果关闭,表示不抑制,即生成告警后不停止运行查询。

  10. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  11. 预览确认无误后,单击页面右下角“确定”

编辑模型

仅支持编辑自定义创建的模型。

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图5 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁运营 > 智能建模,进入智能建模的可用模型页面。

    图6 可用模型页面

  6. 在可用模型列表中,单击目标模型所在行“操作”列的“编辑”,右侧弹出编辑告警模型页面。
  7. 在编辑告警模型页面中,配置告警模型基础信息,参数说明如表5所示。

    表5 告警模型基础配置

    参数名称

    参数说明

    管道名称

    选择该告警模型的执行管道。暂不支持编辑

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

  8. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  9. 设置模型逻辑,参数说明如表6所示。

    表6 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述
    说明:

    如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义信息:自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,系统将按照从上到下的校验逻辑,如果有满足此处设置的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果设置为抑制,即生成告警后停止运行查询。
    • 如果设置为不抑制,即生成告警后不停止运行查询。

  10. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  11. 预览确认无误后,单击页面右下角“确定”

自定义创建日志报告常见问题

更多常见问题 >>