最佳答案
您好,请参考这个操作步骤
包含系统正常运行,风险事件识别所需要的各种对象,可以对对象进行添加、删除、修改、清空、导入、导出、下载模板。主要对象包括:地址池、时间范围、数据库名、数据库用户名、操作表名、应用程序名、操作内容、操作方式、计算机名、错误代码。
图5-68 对象管理
每种信息的含义和操作方式将在下文中描述。
点击左栏菜单中“地址池”进入地址池管理页面:
图5-69 地址池
点击<添加>按钮,输入地址池对象名称,描述,选择IPMAC列表类型,填写对应的IP地址与MAC地址到列表,点击<确定>即可加入;
图5-70 添加IPMAC
点击<添加>按钮,输入地址池对象名称,描述,选择网段类型,填写对应的IP地址子网掩码类型,点击<确定>即可加入;
图5-71 添加网段
当选定已有的某条记录,点击<修改>进行编辑,修改完成后点击<确定>完成修改。
选定已有的某条记录,点击<删除>,即可把已经存在的某个对象删除。如下图所示:
图5-73 删除
当需对已添加的地址池对象全部删除时,可点击<清空>,即可把已经存在的所有地址池标签下的内容全部删除,如下图所示:
图5-74 清空地址池
用户可以逐条添加地址池信息外,可以点击<导入(单次最多5000条,上限为10000条)>按钮,通过批量导入的方法添加地址池信息。如下图所示:
图5-75 导入
勾选地址池信息,点击<导出选中(最多10000条)>,或直接点击<导出全部(最多10000条)>,在弹出密码设置框中,选择是否加密即可将客户端信息导出,如下所示。
图5-76 导出
当需要批量导入地址池信息时,为避免导入错误,可点击<下载模板>按钮,通过模板引导来正确的导入格式,保证成功导入信息。如下图所示:
图5-77 下载模板
点击栏菜单中“时间范围”进入时间范围管理页面:
图5-78 时间范围
点击左栏菜单中时间范围进入时间范围对象管理,点击<添加>进入时间范围对象添加界面:
图5-79 添加
时间对象名称,描述,然后将光标移至时间范围左侧的文本框处,通过拖动滑块设置开始时间。同样的方法可以设置终止时间;如下图所示:
图5-80 选择时间
时间类型的选择,可以选择日期、星期、单个时间。
图5-81 时间类型
时间范围的修改、删除操作与地址池一致,只需选择某记录后点击<修改、删除>按钮进行操作后点击<确定>即可。
时间范围的清空操作与地址池一致,只需点击<清空>按钮进行操作后点击<确定>即可。
时间范围的导入、导出、下载模板操作与地址池一致,此处不再重复。
数据库名即与业务相关的数据库实例名。用户可以对其进行添加、删除、修改、清空、导入、导出、下载模板等操作。
图5-82 数据库名
点击界面中的<添加>按钮,在弹出[添加数据库名]窗口中录入相关数据,点击<确定>按钮即可添加成功。如下图所示:
图5-83 添加
删除、修改、清空、导入、导出、下载模板等操作与其它对象的操作类似,此处不再赘述。
数据库的用户,管理员在此进行用户的添加、删除、修改、清空、导入、导出、下载模板等操作。数据库用户名可用于规则中。
图5-84 数据库用户名
点击界面中的<添加>按钮,在弹出[添加数据库用户名]对话框输入相关数据后点击<确定>按钮即可添加成功。如下图所示:
图5-85 添加
删除、修改、清空、导入、导出、下载模板等操作与其它对象的操作类似,此处不再赘述。
操作表名,用于规则定义,可以对操作表名进行添加、删除、修改、清空、导入、导出、下载模板等操作。
图5-86 操作表名
操作表名的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
业务系统中存在的应用程序名,可以是合法或非法的,用于定义识别规则。若是合法的应用程序名则常用于过滤规则,若是非法的,常用于识别各类风险事件。
图5-87 应用程序名
应用程序名的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
操作内容是SQL操作方式的具体参数,如某个表、某个字段、甚至是某个对象的具体的值。界面如下图所示:
图5-88 操作内容
操作内容的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
预先定义规则中会引用到的操作方式,并对其进行增加、删除、修改、清空、导入、导出、下载模板等操作,如下图所示:
图5-89 操作方式
操作方式的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
计算机名称,定义规则时,主要用于设置客户端触发条件。界面如下图所示:
图5-90 计算机名
计算机名的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
错误代码,即与业务相关的数据库的错误代码。用户可以对其进行添加、删除、修改、清空、导入、导出、下载模板等操作。如下图所示:
图5-91 错误代码
错误代码的添加、修改、删除、清空、导入、导出、下载模板与其它对象的操作方式一致,在此不再累述。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论