不涉及
目前是在规则配置中配置了一条Oracle的规则组,里面加了一条bsoft的规则,该规则定义如下:
现场模拟规则中的动作,发现系统已经审计到了,但并未触发告警
通过对比官网配置,没有大的出入,其中针对业务主机群有特别的说明,在自定义规则的时候可以先不选,规则可以顺利创建,但是该规则在启用之后不会生效。
业务主机群 |
添加时可先不选,但如果想要此规则生效,必须要选择规则对应生效的业务主机群 |
让现场将对应的业务主机群填上后,再一次匹配模拟规则中的动作时,发现可以查看到告警日志信息。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作