我们已经准备好了,你呢?

2023我们与您携手共赢,为您的企业形象保驾护航!


喜讯:国内、香港、海外云服务器租用特惠活动,2核/4G/10M仅需31元每月,点击抢购>>>

点击这里点击这里注册天翼云VIP帐号,立即体验日志审计>>>

天翼云日志审计使用教程-日志审计场景下的范式化处理实践

本小节介绍日志审计场景下的范式化处理实践。

背景信息

实时不间断地采集用户网络中各种不同厂商的安全设备、网络设备、主机、操作系统、以及各种应用系统产生的海量日志信息并将这些信息汇集到审计中心,进行集中化存储、备份、查询、审计、告警、响应获悉全网的整体安全运行态势,实现全生命周期的日志管理并对原始日志信息进行范式化、分类、过滤、归并,统一推送到业务层进行分析、存储。

前期准备

已购买专业版云日志审计,且能正常登录云日志审计系统,并已完成日志审计配置,使用审计功能的账号登录云日志审计。

已把安全设备、网络设备、主机、操作系统以及各种应用系统等等产生的海量日志信息资源的日志接入到日志审计平台。

配置操作

序号子流程配置内容
1通过web管理方式进行登录配置对应资源的IP地址加端口号
2被动采集日志查询节点管理->本地采集器->日志源统计查看网络设备被动采集上来的日志情况
3范式化属性配置节点管理->事件属性->事件属性设置下对范式化
4范式化后事件查看审计下查看范式化后的事件信息

配置内容

通过web管理方式登录输入网址与端口号:

image001.png

image003.png

首页:

image005.png

在节点管理->本地采集器->日志源统计查看网络设备被动采集上来的日志情况:

image007.png

image009.png

节点管理-> 事件属性-> 事件属性设置下对范式化字段进行枚举,范式化字段包括事件接收时间、用户名称、源地址、源端口、操作、目的地址、目的端口、对象、结果、持续时间、响应、归并条目、事件名称、事件内容摘要、事件分类、等级、原始等级、原始类型、产生时间、网络协议、网络应用协议、设备地址、设备名称、设备类型、程序名称、原始消息、厂商、产品、解析关联等,字段名称支持自定义:

image011.png

image013.png

image015.png

image017.png

在审计下查看范式化后的事件信息:

image019.png



推荐:TOP云智能建站优惠活动,仅880元即可搭建一个后台管理五端合一的智能网站(PC网站、手机网站、百度智能小程序、微信小程序、支付宝小程序),独享百度搜索SEO优势资源,让你的网站不仅有颜值有排面,更有排名,可以实实在在为您带来效益,请点击进入TOP云智能建站>>>,或咨询在线客服了解详情。


我们已经准备好了,你呢?

2023我们与您携手共赢,为您的企业形象保驾护航!

在线客服
联系方式

热线电话

131-3501-0006

上班时间

周一到周五

公司电话

130-0743-9476

二维码
线