建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

安全态势感知管理平台SIP/探针STA

关注
深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。

日志源对接
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-25

日志源对接总览

管理可在[日志源对接]页面,可以查看当前接入的日志源数量、状态以及日志传输趋势。

可自定义运行状态,管理员点击<运行状态设置>,如下图所示。

日志源新增

管理员可点击<新增>进行日志源接入,配置页面如下图所示。

其中:

接入类型:日志源接入方式,如SyslogwinlogbeatKAFka、本地文件、FTP等;

解析规则:即日志源类型或名称,如360SNA NDASAlcatel NOC等;

编码方式:支编码方式一般为UTF-8,同时也支持GBKASCII-88IT等。

日志源管理

[日志源]页面,管理可对日志源进行信息更新、删除、查看日志、停止等操作。

日志源编辑

管理员可点击具体日志源名称,并在弹出页面进行编辑操作,如下图所示。

日志源删除

管理员可单选/多选已有采集器,通过右侧操作栏下点击<删除>,完成日志源的删除操作,如下图所示。

日志源停止

管理员可点击<停止>,可以停止当前日志源的运行,若需要重新启动,则可以点击启动然后正常运行。

点击<查看日志>,可以跳转至[分析中心/日志检索]页面,查看日志详细信息。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录