日志分析管理系统Sip-Logger

关注
深信服日志分析管理系统针对信息安全事件的“可发现”、“可处理”、“可审计”、“可度量”四大目标进行规划和设计,提供众多基于日志分析功能,如安全日志的集中采集、分析挖掘、合规审计、实时监控、日志二次转发及安全告警等,能够同时满足企业审计合规需求及实际运维分析需求,及时有效的发现异常及违规事件,是企业日常信息安全工作的重要支撑平台。

告警策略
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2022-05-26

审计告警策略:

(1)告警条件:告警条件分为“AND/OR”两种,对下方两个条件进行约束。

(2)审计事件等级:审计事件等级为包括“致命、高危、中危、低危、信息”5种, 为多选标签,默认选中“致命、高危、中危”三种。

关联告警策略:

(1)生效时间:告警的生效时间范围,默认为“永久生效”,支持自定义生效时间, 点击“自定义”选项时,仅允许选择当前日期之后的时间范围,默认选择从当天开始 的30天时间,到达用户设置的默认生效时间后, 自动关闭告警策略复选框。

注:告警策略可手动关闭,关闭后默认产生的审计和关联事件不告警。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服