223
云计算
负载均衡
产品简介
产品价格
快速入门
用户指南
实践操作
常见问题
购买指南
云服务器
产品简介
计费规则
购买指导
控制台使用指南
常见问题
云数据库
产品简介
计费规则
购买指导
快速入门
连接实例
控制台使用指南
对象存储
产品简介
控制台使用指南
程序员百科
Python
天翼云日志审计使用教程-日志审计场景下的范式化处理实践

产品推荐:

1、安全稳定的云服务器租用,2核/2G/5M仅37元,点击抢购>>>

2、高防物理服务器20核/16G/50M/500G防御仅350元,点击抢购>>>

3、百度智能建站(五合一网站)仅880元/年,点击抢购>>> 模板建站(PC+手机站)仅480元/年,点击抢购>>>

4、阿里云服务器2核2G3M仅99元/年、2核4G5M仅199元/年,新老同享,点击抢购>>> 

5、腾讯云服务器2核2G4M仅99元/年、新老同享,点击抢购>>>   



点击这里点击这里注册天翼云VIP帐号,立即体验日志审计>>>

天翼云日志审计使用教程-日志审计场景下的范式化处理实践

本小节介绍日志审计场景下的范式化处理实践。

背景信息

实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息并将这些信息汇集到审计中心,进行集中化存储、备份、查询、审计、告警、响应获悉全网的整体安全运行态势,实现全生命周期的日志管理并对原始日志信息进行范式化、分类、过滤、归并,统一推送到业务层进行分析、存储。

前期准备

已购买专业版云日志审计,且能正常登录云日志审计系统,并已完成日志审计配置,使用审计功能的账号登录云日志审计。

已把安全设备、网络设备、主机、操作系统以及各种应用系统等等产生的海量日志信息资源的日志接入到日志审计平台。

配置操作

序号子流程配置内容
1通过web管理方式进行登录配置对应资源的IP地址加端口号
2被动采集日志查询节点管理->本地采集器->日志源统计查看网络设备被动采集上来的日志情况
3范式化属性配置节点管理->事件属性->事件属性设置下对范式化
4范式化后事件查看审计下查看范式化后的事件信息

配置内容

通过web管理方式登录输入网址与端口号:

image001.png

image003.png

首页:

image005.png

在节点管理->本地采集器->日志源统计查看网络设备被动采集上来的日志情况:

image007.png

image009.png

节点管理-> 事件属性-> 事件属性设置下对范式化字段进行枚举,范式化字段包括事件接收时间、用户名称、源地址、源端口、操作、目的地址、目的端口、对象、结果、持续时间、响应、归并条目、事件名称、事件内容摘要、事件分类、等级、原始等级、原始类型、产生时间、网络协议、网络应用协议、设备地址、设备名称、设备类型、程序名称、原始消息、厂商、产品、解析关联等,字段名称支持自定义:

image011.png

image013.png

image015.png

image017.png

在审计下查看范式化后的事件信息:

image019.png


这条帮助是否解决了您的问题? 已解决 未解决

提交成功!非常感谢您的反馈,我们会继续努力做到更好! 很抱歉未能解决您的疑问。我们已收到您的反馈意见,同时会及时作出反馈处理!