1,客户目前想将防火墙上面的威胁日志同步至客户自己定制开发的一个日志平台,在客户开发的平台上面做日志分析筛选出重要告警。请问客户在日志里面如何提取关键信息做日志筛选?
(0)
根据字段,比如information这类
日志是带这类字段的,俗称syslog的日志级别
日志信息按严重性可划分为如表1-1所示的八个等级,各等级的严重性依照数值从0~7依次降低。在系统输出信息时,所有信息等级高于或等于设置等级的信息都会被输出。例如,输出规则中指定允许等级为6(informational)的信息输出,则等级0~6的信息均会被输出。
(0)
这些没有匹配安全策略的告警呀!怎样筛选匹配安全策略的相关告警!
比如应用审计相关的告警!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
比如应用审计相关的告警!