[快速入门]自定义创建日志报告
安全云脑 SecMaster 产品功能

类,通过安全大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。 • 安全报告:通过创建分析报告,及时掌握资产的安全状况数据。 • 任务中心集:中呈现当前需要进行处理的任务。 资产管理 安全云脑支持对云上资产全面自动盘点,也可

云性能测试服务(性能测试)

根据用户的性能测试规模按需创建压测集群,随用随建,动态伸缩,为您节约测试成本 根据用户的性能测试规模按需创建压测集群,随用随建,动态伸缩,为您节约测试成本 专业报告 提供专业性能测试报告,包括事务并发、TPS、吞吐量、响应时延、资源使用、调用链跟踪等多维度统计 提供专业性能测试报告,包括事务并

华为云IoT咨询报告

咨询报告 行业分析师机构评价 咨询报告 16 06月 2020 2020-06-16 Counterpoint Research:华为云IoT总体竞争力全球第三,中国第一 近日,在全球行业分析咨询公司Counterpoint Research最新发布的物联网平台研究报告中,华为云

移动应用测试

应用内部UI,发现闪退、无响应、屏幕适配等问题 测试报告详尽 详尽在线测试报告,支持一键下载,提供详细测试分析和问题上下文信息、全过程截图、日志 详尽在线测试报告,支持一键下载,提供详细测试分析和问题上下文信息、全过程截图、日志 应用场景 应用兼容性测试 应用适配机型需求多,兼容性验收测试缺少测试机型,手工测试投入大

需求管理 CodeArts Req-功能页

使用模板创建项目 使用示例项目创建CodeArts项目 丰富自定义 项目自定义统计报表:丰富的自定义统计报表,同时支持10+的预置的优秀实践自定义报表,按需多重维度自定义。 项目自定义报告自定义项目进展报告并发送,选择自定义报表,项目进展等,快速自定义生成项目进展报告。 项目仪

安全云脑

安全运营指标体系化,脉络清晰;大屏、报告形式多样,可即时、订阅查看 风险预防 通过基线检查和加固、漏洞管理、防护策略覆盖,全面预防各类脆弱性 威胁运营 实现威胁检测模型精准预警,剧本自动化响应,深度描绘威胁画像,完整还原攻击链 安全编排 支持自定义安全剧本,自动化处理安全事件,灵活应对各种安全场景

代码检查 CodeArts Check-功能页

别的规则集。 代码检查除了默认规则集类型外,还可以根据实际需要自定义代码检查规则集。新规则集定义完成后,将代码检查任务的规则集修改为新规则集即可。 支持区域:全部 配置代码检查规则集 自定义代码检查规则集 删除自定义检查规则集 任务设置 代码检查提供了任务设置功能,包括: 修改任务名称、切换默认分支、删除任务。

日志分析服务

日志分析服务 LOG 日志分析服务 LOG 日志分析服务(Log Analysis Service, 简称LOG)一站式海量实时日志分析服务,提供日志实时采集、智能分析与可视化、转储等功能。提供端到端的快速、易用、丰富的日志分析平台 日志分析服务(Log Analysis Service

云日志服务

多种应用场景,满足业务日志管理诉求 运维日志平台 统计分析 审计分析 运维日志平台 运维日志平台 企业应用的运维日志分散在不同的虚机上,包括应用运行日志、中间件日志等,日志分散,日志规模较大,为企业日志提供集中管理平台 优势 全托管式 提供日志采集、存储、老化、搜索和转储 海量日志管理 支持

[相关产品]自定义创建日志报告
日志易日志搜索分析软件

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收器

日志易日志搜索分析软件 (HCS版)

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵 日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收

日志易日志搜索分析软件配套服务(HCS)

Management)防火墙与网络日志跟踪分析防病毒日志分析通过网络安全监控日志发现端口扫描和非法入侵  日志易系统日志处理步骤:日志传输日志通过各服务器端的rsyslog、syslog-ng或NXlog流式上传到日志易服务器,也可以通过HTTP POST上传日志文件。日志接收日志上传到日志易的中央接收

App安全评估报告

商家在应用商店或应用平台上架APP时,会被要求上传一份安全评估报告,没有提供这份报告的商家或开发者将面临着应用被下架或者限制外显等惩罚安全,品质保障,快速响应

ESG报告链接接口

根据各种维度参数提供ESG报告访问链接,在该接口上线时,已有5万8千多篇ESG报告,包含上海交易所、北京交易所、深圳交易所、中国香港交易所、新加坡交易所的所有ESG报告,包含英文版报告。每天自动收录增加中。随着越来越多的公司发布ESG报告,也有越来越多的信息化需求,很多公司在写ESG报告时需要参考

天眼查报告服务查询

可以通过公司名称或ID获取企业信用报告,企业信用报告包括工商信息、分支机构、变更记录、主要人员、联系方式、控股企业、股东信息、对外投资信息、股权控制路径、风险信息、知识产权信息、经营信息、年报信息、财务信息等字段的详细信息基础版:可以通过公司名称或ID获取企业信用报告(基础版),基础版企业信用报告包括工商

企业检测报告服务

企业检测报告是针对产品进行的安全和性能检测,顺利入驻平台或者是招投标以及供消费者参考的标准。安全和性能检测

强制报告管理平台

强制报告管理平台是一款以加强未成年人综合保护为核心的线索报告平台。为切实加强对未成年人的全面综合司法保护,及时有效惩治侵害未成年人违法犯罪提供有力支撑。​拓宽线索来源渠道​,线索多维度统计分析,多种便捷报告模式,提交报告同步进行短信提醒,报告内容加密传输

企业基础工商信息报告

深度挖掘,为客户提供企业关联图谱、舆情监控(情感及语义分析等)、风险监控(经营异常、司法涉诉等)、商标及专利信息、深度报告(信用报告、投资及任职报告、股权结构报告)等多种数据查询、挖掘和智能分析服务。 覆盖全国2亿+中小企业基本工商信息 覆盖全国企业,实时更新,资质合规

[相似文章]自定义创建日志报告
主机安全扫描报告_主机安全检测报告_主机安全报告

主机安全(新版)”,进入主机安全(新版)平台界面。 2、创建报告 ● 按模板创建按月或按周的主机安全报告 单击按月或按周模板报告中的“复制”(按需选择即可),进入报告基本信息配置页面。 ● 自定义创建其他周期的主机安全报告 单击页面中的“创建报告”,进入报告基本信息配置页面。 3、对报告基本信息进行配置,参数说明如下表所示。

漏洞扫描报告_漏洞扫描报告作用_漏洞扫描报告的注意事项-华为云

报告进行英文版报告生成和下载。 漏洞管理服务精选推荐 云日志服务 LTS 免费云日志服务 为什么使用云日志服务 云日志服务LTS使用流程 云日志服务平台有哪些功能 分布式缓存 DCS 数据缓存高并发 Redis有什么作用 数据库压力怎么办 自建Redis成本高怎么办 区块链服务 BCS

ModelArts推理部署_创建AI应用_自定义镜像规范-华为云

请求成功 日志文件输出 为保证日志内容可以正常显示,日志信息需要打印到标准输出。 当前ModelArts推理基础镜像使用的python的logging模块,采用的是默认的日志级别Warnning,即当前只有warning级别的日志可以默认查询出来。如果想要指定INFO等级的日志能够查

ModelArts自定义镜像_自定义镜像简介_如何使用自定义镜像

elArts提供自定义镜像功能支持用户自定义运行引擎。 了解更多 自定义镜像简介 应用场景 Notebook中使用自定义镜像 当Notebook预置镜像不能满足需求时,用户可以制作自定义镜像。在镜像中自行安装与配置环境依赖软件及信息,并制作为自定义镜像,用于创建新的Notebook实例。

日志监控与告警_日志告警规则_如何配置日志告警_日志分析_日志服务

SQL告警   日志资源使用量预警   LTS提供日志资源使用量预警能力,开启自定义日志资源使用量预警开关后,系统将自动为您创建一条告警规则(日志资源使用量预警)。当日志使用量超过当前配置的自定义日志资源使用量额度时,系统会发送告警通知   日志资源使用量预警 日志告警 简要说明

日志搜索_日志搜索工具_日志搜索平台

您可以在华为云官网使用云日志服务进行日志搜索与查看。日志搜索与查看的操作指引如下: 1.日志组和日志流是云日志服务进行日志管理的基本单位,在使用云日志服务时,您首先需要创建一个日志组和日志流,具体操作请参见创建日志日志流 2.ICAgent是云日志服务的日志采集工具,运行在需要采集日志的云主机中。首次使用云日志

云日志服务_LTS_云日志_日志接入

t将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。 云日志服务可以将主机待采集日志的路径配置到日志流中,ICAgent将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。

什么是日志服务_日志平台_日志分析

日志组(LogGroup)是云日志服务进行日志管理的基本单位,可以创建日志流以及设置日志存储时间。 日志日志流(LogStream)是日志读写的基本单位,日志组中可以创建日志流,方便对日志进一步分类管理。日志读写以日志流为单位,您可以在写入时指定日志流,将不同类型的日志分类存储,ICAgent采集日 志后

如何进行日志采集和转储_日志平台_日志接入_日志转储

日志流中,ICAgent将按照日志采集规则采集日志,并将多条日志进行打包,以日志流为单位发往云日志服务,您可以在云日志服务控制台实时查看日志。 采集云服务日志日志服务(LTS)支持采集计算、容器、安全与合规等华为云云产品的日志数据,包括云服务器 ECS、云容器引擎 CCE、Web应用防火墙

自定义创建日志报告

操作场景

安全云脑支持利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。

每个Region的首个工作空间可自动启用当前Region中推荐使用的预置模型。后续新增的用于自定义运营的工作空间,不会自动加载启用,需要用户自定义新建。

新建模型可以使用已有内置模型模板进行创建模型,同时,也支持自定义新建告警模型:

  • 使用已有模型模板创建告警模型
  • 自定义新建告警模型
  • 编辑模型

约束与限制

  • 单账号单Region单workspace最多创建100个告警模型。
  • 一个告警模型的运行时间间隔须 ≥ 5分钟,查询数据的时间范围 ≤ 14天。

使用已有模型模板创建告警模型

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“ 安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁管理 > 智能建模,进入智能建模页面后,选择“模型模板”页签,进入模型模板页面。

    图2 模型模板页面

  6. 在模型模板列表中,单击目标模型模板所在行“操作”列的“详情”,右侧弹出模板详情页面。
  7. 在模型模板详情页面,单击右下角“创建模型”,进入新建告警模型页面。
  8. 在新增告警模型页面中,配置告警模型基础信息,参数说明如表1所示。

    表1 告警模型基础配置

    参数名称

    参数说明

    管道名称

    请根据此页面的“描述”中的“使用约束”中描述的管道来选择该告警模型的执行管道。

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。

    可以设置致命、高危、中危、低危、提示级别。

    • 致命:致命级别的告警表示系统已经受到严重的攻击,可能导致数据丢失、系统崩溃或者长时间的服务中断。例如,发现勒索加密行为或恶意程序感染。建议您立即处理,避免对系统造成更严重的损害。
    • 高危:高危级别的告警表示系统可能正在受到攻击,但尚未造成严重的损害。例如,检测到未授权的登录尝试或执行了危险命令(如删除关键系统文件或修改系统设置的命令)。建议您及时调查并采取措施,以防止攻击蔓延。
    • 中危:中危级别的告警表示系统存在潜在的安全威胁,但目前没有明显遭受攻击的迹象。例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。
    • 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。例如,检测到一些端口扫描行为,这些行为通常是攻击者尝试寻找系统漏洞的前奏。这类告警可以在合适的时间进行处理,不需要立即采取紧急措施。如果您的资产安全等级要求较高,可以关注该等级的安全告警。
    • 提示:对应资源存在潜在的错误可能影响到业务。如果您对您的资产的安全等级要求较高,可以关注该等级的安全告警。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

    启用状态

    设置该告警模型的启用状态。

    此处设置的状态,可在整个告警模型设置成功后进行更改。

  9. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  10. 设置模型逻辑,参数说明如表2所示。

    表2 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述
    说明:

    如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义信息:自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,系统将按照从上到下的校验逻辑,如果有满足此处设置的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果设置为抑制,即生成告警后停止运行查询。
    • 如果设置为不抑制,即生成告警后不停止运行查询。

  11. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  12. 预览确认无误后,单击页面右下角“确定”

自定义新建告警模型

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图3 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁管理 > 智能建模,进入智能建模的可用模型页面。

    图4 可用模型页面

  6. 在可用模型列表左上角单击“新建模型”,进入新建告警模型页面。
  7. 在新增告警模型页面中,配置告警模型基础信息,参数说明如表3所示。

    表3 告警模型基础配置

    参数名称

    参数说明

    管道名称

    选择该告警模型的执行管道。

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。

    • 致命:致命级别的告警表示系统已经受到严重的攻击,可能导致数据丢失、系统崩溃或者长时间的服务中断。例如,发现勒索加密行为或恶意程序感染。建议您立即处理,避免对系统造成更严重的损害。
    • 高危:高危级别的告警表示系统可能正在受到攻击,但尚未造成严重的损害。例如,检测到未授权的登录尝试或执行了危险命令(如删除关键系统文件或修改系统设置的命令)。建议您及时调查并采取措施,以防止攻击蔓延。
    • 中危:中危级别的告警表示系统存在潜在的安全威胁,但目前没有明显遭受攻击的迹象。例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。
    • 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。例如,检测到一些端口扫描行为,这些行为通常是攻击者尝试寻找系统漏洞的前奏。这类告警可以在合适的时间进行处理,不需要立即采取紧急措施。如果您的资产安全等级要求较高,可以关注该等级的安全告警。
    • 提示:对应资源存在潜在的错误可能影响到业务。如果您对您的资产的安全等级要求较高,可以关注该等级的安全告警。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

    启用状态

    设置该告警模型的启用状态。

    此处设置的状态,可在整个告警模型设置成功后进行更改。

  8. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  9. 设置模型逻辑,参数说明如表4所示。

    表4 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    语法参考请参见查询与分析语法概述

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,如果有满足此处设置的不同的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果开启,则表示抑制,即生成告警后停止运行查询。
    • 如果关闭,表示不抑制,即生成告警后不停止运行查询。

  10. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  11. 预览确认无误后,单击页面右下角“确定”

编辑模型

仅支持编辑自定义创建的模型。

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图5 进入目标工作空间管理页面

  5. 在左侧导航栏选择威胁管理 > 智能建模,进入智能建模的可用模型页面。

    图6 可用模型页面

  6. 在可用模型列表中,单击目标模型所在行“操作”列的“编辑”,右侧弹出编辑告警模型页面。
  7. 在编辑告警模型页面中,配置告警模型基础信息,参数说明如表5所示。

    表5 告警模型基础配置

    参数名称

    参数说明

    管道名称

    选择该告警模型的执行管道。暂不支持编辑

    模型名称

    自定义该条告警模型的名称。

    严重程度

    设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。

    告警类型

    选择该条告警模型触发后,提示的告警类型。

    模型类型

    默认为规则模型。

    描述

    该告警模型的描述信息。

  8. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。
  9. 设置模型逻辑,参数说明如表6所示。

    表6 设置模型逻辑

    参数名称

    参数说明

    查询规则

    设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。

    查询分析语句由查询语句和分析语句构成,格式为查询语句|分析语句,查询分析语句语法详细内容请参见查询与分析语法概述
    说明:

    如果筛留字段为text类型时,默认会使用MATCH_QUERY进行分词查询。

    查询计划

    设置告警查询计划。

    • 运行查询间隔:xx分钟/小时/天。

      当运行查询间隔为分钟时,可设置为5-59分钟;当运行查询为小时时,可设置为1-23小时;当运行查询为天时,可设置为1-14天。

    • 时间窗口:xx分钟/小时/天。

      当时间窗口为分钟时,可设置为5-59分钟;当时间窗口为小时时,可设置为1-23小时;当时间窗口为天时,可设置为1-14天。

    • 延迟执行时间:xx分钟,可以设置为0-5分钟。

    告警扩充

    • 自定义信息:自定义告警扩充信息。

      单击“添加”,并设置key+value信息,完成新增。

    • 告警详细信息:自定义填写告警名称、描述和处置建议。

    触发条件

    设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。

    如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。

    当设置了多个触发条件时,在日志数据扫描检测中,系统将按照从上到下的校验逻辑,如果有满足此处设置的触发条件被检测到时,系统都将展示不同类型的告警。

    告警分组

    配置将规则查询结果分组到告警的方式。可选择以下方式:

    • 将所有查询结果分组到一个告警中
    • 将每条查询结果独立触发告警

    调试模式

    设置是否生成调试类告警。

    抑制

    设置生产告警后是否停止运行查询。

    • 如果设置为抑制,即生成告警后停止运行查询。
    • 如果设置为不抑制,即生成告警后不停止运行查询。

  10. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。
  11. 预览确认无误后,单击页面右下角“确定”

自定义创建日志报告常见问题

更多常见问题 >>