Loase日志管理综合审计系统用户手册V版

上传人:ail****e2 文档编号:52711602 上传时间:2022-02-09 格式:DOCX 页数:24 大小:28.86KB
收藏 版权申诉 举报 下载
Loase日志管理综合审计系统用户手册V版_第1页
第1页 / 共24页
Loase日志管理综合审计系统用户手册V版_第2页
第2页 / 共24页
Loase日志管理综合审计系统用户手册V版_第3页
第3页 / 共24页
资源描述:

《Loase日志管理综合审计系统用户手册V版》由会员分享,可在线阅读,更多相关《Loase日志管理综合审计系统用户手册V版(24页珍藏版)》请在装配图网上搜索。

1、LogBase日志管理综合审计系统使用手册杭州思福迪信息技术有限公司SAFETYBASEINFOTECHCO.LTD2011.07版权声明版权所有2005-2011,杭州思福迪信息技术有限公司本文中出现的任何文字叙述、文档格式、插图、照片、方法、 过程等内容,除另有特别注明,版权均属杭州思福迪信息技术有限 公司所有,受到有关产权及版权法保护。任何个人、机构未经杭州 思福迪信息技术有限公司的书面授权许可,不得以任何方式复制或 引用本文件的任何片断。商标信息SafetybaseLogAuditSystemi Logbase等是杭州思福迪信息技术有限公司的商标目录、户 、.刖百欢迎使用杭州思福迪信息

2、有限公司竭诚为您提供的新一代网络安全产品一一思福迪日志管理综合审计系统随着互联网的飞速发展,客户对网络系统中的安全设备和网 络设备、应用系统和运行状况进行全面的监测、分析、评估是保 障网络安全的重要手段。网络安全是动态的,对已经建立的系 统,如果没有实时的、集中的、可视化审计,就不能有效 /及时的 评估系统究竟是不是安全的,并及时发现安全隐患,所以网络安 全需要集中的审计系统。如果不能将在同一网络中多个相同或者 不同厂商的产品实现技术上互操作,实现集中的审计,就无法发 挥有效的安全性,就无法有效管理。安全审计系统就可以满足这 些要求,对网络中的各种设备和系统进行集中的、可视的综合审 计,及时发

3、现安全隐患,提高安全系统成效。该产品是一款分布式,跨平台的网络日志管理审计系统,通过 对网络设备、服务器、数据库、应用服务等通用计算机软硬件系 统以及各种特定业务系统在运行过程中产生的日志、状态、操作 等信息的采集,在实时分析的基础上,监测并发现各种异常事 件,准确发出实时告警。审计系统同时提供对存储的历史日志数 据进行数据挖掘和关联分析,通过可视化的界面和报表向管理人 员提供准确、详尽的统计分析数据和异常分析报告,协助管理人 员及时发现安全漏洞,采取有效措施,提高整个计算机应用系统 的安全等级。二、安装方法2.1准备工作在安装LOGBASE之前,请打开LOGBASE的随机配件盒,查看配件清

4、单,核对LOGBASE配件是否完整。除配件盒内物品外,还需要进行以下准备工作:IP地址请在网络中给 LOGBASE预留1个管理IP地址。临时计算机一一配置 LOGBASE需要一台临时管理用计算机,LOGBASE配置时可以通过串口连接;超级终端软件能够连接串口的终端软件(比如Windows的超级终端软件、Putty、SecureCRT 等);浏览器一一请确定计算机系统已安装IE浏览器(建议使用IE7.0以上版本);2.2接入网络请将LOGBASE按如图2.1所示的拓扑结构方式接入网络,此图考虑的 是通常情况,在具体应用时,请根据自己网络的拓扑结构加以调整。图2.1LOGBASE的网络接入拓扑结构

5、图接入网络时,请注意以下几点:使用网络直连线连接交换机和 LOGBASE的LAN1 口。将LOGBASE接入网络后请立即修改其网络配置,适应所在网 络。LOGBASE的网络设置默认如表2:表2LOGBASE的工作网口默认设置IPMASK默认网关三、LOGBASE串口配置下面以Windows自带的超级终端软件为例,详细介绍实际连接过程:(1)设置端口属性,如图 3.1所示:图3.1超级终端连接端口设置窗口(2)点击【确定】后按回车键,出现提示符login:这时输入控制台管理员的用户名和密码(默认菜单用户名:admin,默认密码:safetybase),如图3.2所示:3.2 配置菜单用户登录登录

6、成功后,如图 3.3所示:3.3 登录成功显示配置菜单(3)成功登录后,可以看到配置菜单如图3.3所示:1、 Setsystemnetworkparameter: 配置相关网卡参数;2、Setsystemdefaultgateway:配置默认网关参数;3、SetDeviceSerial:配置设备串 口号;4、SetDeviceConsoleAdminPassword 设置串口菜单管理密码;5、SetDeviceConsoleShellPassword 设置串 口命令行管理密码;6、SetWebAdminPassword ;设置 Web 管理员密码;7、SetLogServer1Paramete

7、r;设置日志服务器 1参数;8、SetLogServer2Parameter;设置日志服务器 2参数;0、Exit:退出配置菜单;(4)选择【1】,回车;如图3.4所示:图3.4网络接口配置列表选择相应网卡(如 a),配置网络参数,如图 3.5所示:图3.5网卡参数配置(5)选择【DeviceIPAddress】,回车;配置【1-2】项输入为LOGBASE 系统预留的管理IP地址、子网掩码,选择【3】保持配置即可;选择【0】返 回上级菜单;(6)在上级菜单中(如图 3.4),选择b】、ci配置ETH1、 ETH2ETH8的网络参数,配置内容同 ETH0 :选择【3】保持配置即可;选 择【0】返

8、回上级菜单;图3.6串口配置主菜单(7)串口配置主菜单中选择【2】,SetSystemdefaultgateway:设置设备默 认网关地址;回车;如图 3.7所示:图3.7设备网关配置界面(8)串口配置主菜单中选择【3】,SetDeviceSerial :配置设备串口号;回 车;如图3.8所示:图3.8设备串口号配置界面(9)选择【Getoriginalserialnumber ,回车;即可获取该设备的串口序列号信息,将该序列号发送给生产厂家,申请相应的激活号码,然后选择【Inputcheckserialnumber,输入激活号码完成设备注册,重启设备。0%设备序列号注册工作,通常在设备出厂时

9、已经完成。因此,在设备安装时不需要用户自行配置此项。(10)串口配置主菜单中选择【 SetDeviceConsoleAdminPassword 设置串口菜单管理密码;如图 3.9所示:图3.9串口菜单登录密码配置(11)首先输入旧的密码,并连续两次输入新的密码,完成串口菜单登录 密码的修改。了确认设备安全,请用户及时更新串口登录密码。(12)串口配置主菜单中选择【 SetDeviceConsoleShellPassword设置串口命令行模式管理密码;如图 3.10所示:图3.10串口命令行模式登录密码配置(13)首先输入旧的密码,并连续两次输入新的密码,完成串口命令行模 式登录密码的修改。0%

10、L 了确认设备安全,请用户及时更新串命令行模式登录密码。(14)串口配置主菜单中选择【SetWebAdminPassword 初始化 WEB管理界面登录密码;如图 3.11所示:图3.11初始化 WEB管理密码用户忘记 Web管理界面登录密码后,可通过该选项对Web密码进行初始化配置。(15)串口配置主菜单中选择【 SetLogServer1Parameter,回车;配置日志服务器参数。选择发送方法、输入服务器IP并保存配置。如图(3.12)所示:图3.12日志服务器配置界面系统提供两种日志发送方法(LOGBASE : LOGBASE专用日志格式、 SYSLOG :标准SYSLOG协议日志格式

11、)将日志发送到其它的日志服务器; 系统同时支持两个日志服务器的配置。四、系统管理4.1 登录 LOGBASE打开IE浏览器,输入LOGBASE址,(如https ,以LOGBASE 管理员角色登录,默认用户名: admin;密码:safetybase;如图4.1所示,点击【登录系统】:图4.1登录界面h青及时修改系统默认密码。密码连续输入错误三次,登录页面会自动关闭;登录成功后10分钟未进行任何操作,系统会超时 退出;4.2 系统用户选择导航条上【系统管理】一 【系统用户】;查看当前系统 用户列表,并可执行【添加】或【删除】系统用户操作:如图 4.2 所示图4.2系统用户点击【添加】,产生一个

12、新的系统用户:输入新用户的基本信息、赋予功能权限和隶属组;如图 4.3所示、系统管理员可根据用户的岗位职权来分配相应用户帐号的功能权限,保障LOGBASE审计系统的安全及用户网络信息的安全。 用户添加入用户组后,此用户将自动继承用户组的所有日志权限;图4.3添加系统用户图4.4配置用户功能权限密码长度建议8位以上的字母、数字、大小写、特殊字符; 对功能权限设置应该规范,系统用户与管理员用户的权限设置必 须权限分明。以防止越权行为;4.3 系统组选择导航条上【系统管理】一 【用户组】;可查看并添加/删 除用户组;如图4.5所示:图4.5系统用户组7a添加系统用户组只需添加组名及组描述,组名具有唯

13、一性;对系统用户组的权限管理请见后节【组日志权限管理】中的介绍; 选择导航条上【系统管理】一 【主机组】;可查看并添加/删除主机组;如图4.6所示:图4.6主机组列表在主机组列表页面上,点击【添加】,新增主机组名,并勾选主机至主机组,如图4.7所示:图4.7:添加主机组Or用户在主机组列表中,可以批量导入主机及主机组信息。点击【主机配置】可以新增主机信息。【主机配置】内容同【实时审计】一 【监控总图】一 【主机监控】里的【主机配置】一致;4.4 当前用户选择导航条上【系统管理】一 【当前用户】、【修改密码】;针对当前用户的基本内容及密码进行修改等;如图4.8所示:图4.8修改本用户信息图4.9

14、:修改用户密码、点击【恢复】,可放弃修改内容,恢复原用户信息;拥有 【系统用户】功能权限的帐号可以在【系统用户】列表中修改其它所有 用户的详细信息、功能权限、隶属组、密码等信息。 初始化时,应该立即修改审计系统默认系统配置,以安全的保证系统管理员的唯一性;以上操作适用与当前登录的所有用户;安全性考虑密码长度建议8位以上的字母、数字、大小写、特殊字符;A心口系统用户必须从管理制度上保障;以确保系统的安全性;4.5 日志权限选择导航条上【系统管理】一 【日志权限】;可分别针对用户或用户组进行日志管理权限的配置,如图4.10所示:图4.10用户日志权限管理、此系统用户列表只显示未加入 【系统用户组】

15、的系统用户,已 添加入【系统用户组】的系统用户的日志权限不能独立管理,只能 继承所属组的日志权限。详情请参见下节【组权限】;系统用户移 出用户组后,将恢复默认日志权限。若直接删除用户组,组中的 用户仍保持原有的日志权限,直到该用户加入其它用户组,继承 新的日志权限;点击【修改】,操作所选定帐号的日志权限管理,如图 4.11所 示:图4.11修改用户日志权限针对所有日志类型,都可选择【全部允许】、【全部限制】及 【部分允许】,若选择【全部允许】、【全部限制】相应【操作】 功能为灰色不可用。【全部允许】指此用户可以操作此类日志的所有功能(实时、 综合、查询);【全部限制】指此用户将看不到此类日志的

16、任何信息、更无法 审计;【部分允许】指根据条件来限制此用户可操作某些发生地址IP的此类日志;若选择【部分允许】,点击相应【操作】,如图 4.12所示:图4.12设置【部分允许】权限、勾选【允许部分IP】,可以选择输入单个IP或IP段;保存设 置后,此用户将只能操作这段IP内的此类日志内容;勾选【限制部 分IP1同理推之;选择导航条上【日志权限】一 【组权限】如图4.13所示:图4.13组权限管理7a组日志权限管理操作同用户日志权限管理操作,【组权限】中的权限设置,组内的所有用户会完全继承该组的日志权限。系统 用户移出用户组后,将恢复默认日志权限。若直接删除用户组, 组中的用户仍保持原有组的日志

17、权限,直到该用户加入其它用户 组,继承新的日志权限;点击相关组的【修改】操作,执行组日志权限管理。如图 4.14 所示:图4.14修改组日志权限组日志权限管理操作方法同用户日志权限管理,详细操作方 法请参见上节【用户日志权限管理】操作说明;4.6 告警接口选择导航条上【系统管理】【告警接口】,如图4.15所示:图(1)邮件告警接口图(2) SNMP告警接口图4.15告警接口ilLOGBASE默认提供三种告警接口:邮件告警、 SNMP告 警、SYSLOG告警;配置成功后,系统会自动将用户自定义的告 警日志信息通过邮件或其它两种方式发送给用户。有关告警日志 配置的内容,请参见【规则定义】章节;4.

18、7 系统设置选择导航条上【系统管理】一 【系统设置】,配置管理【日 志显示】、【超时设置】、【配置管理】、【认证方式】等内容。选择【日志显示】,如图4.16所示:图4.16日志显示列管理管理员可在此选择设置所有日志类型的日志字段显示,在此 勾选的字段会在【实时审计】栏的日志列表中呈现出来。当作一种 类型的日志查询时,字段同此处设置的一致,但做多种类型日志 的多重查询时,显示出的日志列表将取不同类型日志的相同的字选择您需要修改显示列的日志类型,点击【设置】日志字段显示,如图4.17所示:图4.17:设置日志显示列、管理员可在此勾选日志的显示字段,点击确定后,将在 【实时 审计】 【最新日志】中更

19、改日志的显示字段为管理员勾选的字段。选择【超时设置】,如图4.18所示:图4.18:页面超时设置在超时时间设置中输入等待时间即可。如果在设定时间内管 理页面没有任何动作,系统将超时退出,返回登录页面。选择【配置管理】,如图4.19所示:图4.19系统配置管理、可以将系统配置文件选择导出到本地计算机上或者将本地计算机上的配置文件导入到 LOGBASE上。选择【认证方式】,如图4.20所示:图4.20系统认证方式系统支持本地认证和Radius认证两种方式 认证方式,如果需要第三方 Radius服务器认证, 图4.21Radius认证配置默认选择是本地如图4.21所示:4.8 设备管理如图4.22所

20、示:选择导航条上【系统管理】一 【设备管理】, 图4.22启停设备 用户可以在页面上重启设备或者关闭设备。4.23所小:选择导航条上【系统管理】一 【时间同步】,如图 图4.23配置系统时间同步可以通过此功能与外部时间服务器进行同步,点击【立即同 步】立即与时间同步服务器同步。点击【同步配置】,可配置同步时间服务器,如图4.24所示:图4.24时间服务器配置填写时间同步服务器IP地址,设置同步间隔时间,点击确定保存 配置。五、数据管理5.1 数据备份选择导航条上【数据管理】【数据备份】一【日志备份】, 如图5.1所示:图5.1日志备份、管理员可自主选择日志类型、时间范围来备份日志数据,并可以选

21、择备份、备份并删除或直接删除日志数据。故使用此项功 能权限的管理员需谨慎。备份任务完成后可下载,或者选择删除 这个备份任务。日志备份功能是备份文本形式的日志,文件备份功能是备份动态显示操作的回放文件。5.2 数据恢复选择导航条上【数据管理】一【数据恢复】一【日志恢复】, 如图5.2所示:图5.2日志恢复01日志恢复是将日志备份文件重新加载到 LOGBASE审计系统1文件恢复是将【文件备份】的文件重新加载到 LOGBASE审计系 统中。5.3归档设置选择导航条上【数据管理】一 【归档设置】一 【归档策略】, 如图5.3所示:图5.3数据归档配置、归档策略功能是当磁盘存储空间达到触发条件后,自动处

22、理日志文件。可选择的处理方式为:自动丢弃、本地保存、FTP上传、SFTP上传。触发条件在【磁盘配额】中设置。若不设置,默 认为当磁盘存储空间达到100%时出发归档机制。A若不设置归档策略,默认策略为自动丢弃。一旦磁盘存储空间达到100%之后,将会自动覆盖时间最早的日志。选择左侧导航栏上的【磁盘配额】如图 5,4所示:图5.4磁盘配额Al用户可以通过磁盘配额设置每种协议日志的磁盘存储空间。选择左侧导航栏上的【存储周期】如图 5,5所示:图5,5:存储周期配置、存储周期也是自动归档的周期。如设定存储周期为 100天, 那么100天前的数据就会被归档,以选定的归档方式进行处理。用 户可以选择是否清除

23、已经归档的在线数据。六、对象管理6.1 自定义日志选择导航条上【对象管理】一【自定义日志】一【日志列表】, 如图6.1所示:图6.1自定义日志服务管理、添加、删除自定义服务类型;点击相应序号,可查看相关已有自定义服务的配置;自定义日志的添加接口并没有在管理页面 上,如有需要,请联系厂商售后工程师。6.2 日志导入导出选择导航条上【对象管理】一【自定义日志】一【日志导出】, 如图6.2所示:图6.2导出自定义日志配置Al管理员可勾选需要导出的自定义服务类型,并导出保存在PC中。点击【日志导入】,可以选择需要导入的自定义日志的文件, 并可以选择是否要覆盖主机中相同ID的服务配置,如图6.3所示:

24、图6.3导入自定义日志配置6.3 探测器配置选择导航条上【对象管理】一【探测器配置一【DEFAULT】; 可看到探测器列表及模块列表,修改或删除已有探测器、添加新 的探测器及相应的模块。如图6.4所示:图6.4探测器配置、每个探测器有不同的模块列表,在删除探测器时,此探测器 下的所有模块会同时全部删除;AI当您需要安装软件探测器来采集日志时,必须先配置好相应探测器和模块;点击【添加】新探测器,如图6.5所示: 图6.5添加探测器ALOGBASE探测器包括硬件探测器和软件探测器两类;每个探测器需配置唯一的编号(ID)。安装的各类探测器需与探测器配 置(ID、密码)保持一致才能保证连接;、CPU、

25、MEM项表示探测器的性能达到某个阀值,系统会自动产生告警日志信息;优先级项表示该探测器的优先级别;配置完成新的探测器后,继续配置相应模块;如图 6.6所示: 图6.6添加探测器模块、请选择这个探测器所要采集的日志类型;一个探测器中可以添加多个模块,同一种模块类型只能添加一个。如何采集字段信 息可在【自定义服务管理】中配置;请正确输入采集的日志的绝对路径,否则日志信息将无法成功被此探测器采集;采集时问问隔默认为5秒;若停用此模块,相应日志将不再采集,探测器仍有效;选择导航条上【对象管理】一 【探测器配置一 【Syslog自定 义】,将配置的自定义日志类型使用 SYSLOG协议采集。如图6.7 所

26、示:图6.7SYSLOG自定义采集日志选择导航条上【对象管理】一 【探测器配置一 【Syslog预定 义】,将使用预定义SYSLOG日志分割手法采集网络设备的日志。 如图6.8所示:图6.8: syslog预定义采集、系统新增了主流安全及网络设备的 syslog日志预定义功能,该功能把这些日志类型定义预置在设备中;目前支持的日志类型有:TOPSEC 日志、ARRAY 日志、IPS 日志、CISCO2821 日志、 JUNIPER日志、思科FWSM日志、SSL日志、安氏FW日志等。选择导航条上【对象管理】一 【探测器配置】一 【流量探测器】, 对流量型探测器的规则进行配置管理。如图 6.9所示:

27、图6.9:流量型探测器配置Al规则加载:选择停用或启用,这里的规则指的是这个页面的 相关配置规则;选择启用后相对应的规则生效;否则探测器不能 工作;SYSLOG操作分割:该功能只有当开启sendlogserverparamete参 数为syslog方式时才有意义;LogBase探测器目前支持两种方式往 主机发送日志分别是slas和syslog;启用该功能后,当发送信息过 长时可以自动进行分割成几条日志进行发送;规则阻断:启用该功能需要在网口参数中设置网卡标识,如eth1;启用该功能后设备会往该网卡发送 reset包以达到中断当前 连接的目的;特定服务器:该功能一般用作存在中间件时的数据库操作;

28、在 此场景下,数据库操作连接处于长连接状态,即用户登录后并不 退出;需要在此处填写数据库服务器地址,若有多个数据库服务 器地址则用回车分开;模块加载:该功能指定探测器采集的协议,以及协议对应的端 口号,选择启用或停用来启用或停用对应协议的日志采集功能; 若存在多个端口则用逗号分开;如图 6.10所示:图6.10探测器采集模块加载协议配置:TELNET配置:该功能指定登录提示符,常用的提示符信息已 经预置在该配置中;当遇到特殊提示符,且不在配置列表中时, 需要在这里手工将提示符信息添加到末行(默认配置不要更改,注 意这里的配置对空格,制表符敏感)HTTP配置:用以配置协议相关参数用来标识网页邮件

29、和网页附件日志,一般就用默认设置,不需要更改UDP配置:这里输入IP地址列表,以回车分隔;用以统计镜 像口中UDP目标地址udpflow信息;如图6.11所示:图6.11协议配置七、规则定义7.1 配置管理选择导航条上【实时规则】一 【配置管理】,如图7.1所示: 图7.1实时分析规则、用户可在此增加、删除、修改实时分析规则;规则定义通过多重条件匹配,根据用户关注点对海量日志进行筛选、定义、告警或者丢弃;规则定义可将采集到的日志类型分成原始、重要、告警、丢弃四类;实时分析规则可包含两层规则定义,第一层规则下可添加子类规则;点击【规则编号】可查看、修改现有规则条件;点击【增加新规则】,如图7.2

30、所示:图7.2增加新规则、增加新规则:输入易识别的 规则编号 、名称 、描述信息;规则条件可选择所有服务列表并相应的服务字段来定义;通过勾选 增加条件 可添加无穷层级规则条件匹配;新规则定义应优先定义大类规则,如:数据库类、SYSLOG类、网络行为类、系统日志类等;然后在此大类下增加子类规则 进行细分;告警日志规则定义:若此规则定义为产生告警,则需输入告警消息、选择告警等 级、事件分类、攻击手段、告警接受组(已添加系统用户组)以及 短信和邮件告警(已配置好告警接口);设置规则条件:需要注意逻辑关系以及运算顺序 (括号的操 作),以保证规则正常的被使用;丢弃规则拥有最高优先级;子类 规则应该是对

31、上层规则的细化,脱离了上层规则是无效的;A规则设置需要注意:规则以树型结构设计;对后续规则的设定要仔细:如日志不符合当前规则定义,此 规则是否跳转或结束,跳转会继续匹配到下一条规则定义;定义 不当会引起日志是否正确的被反应在实时审计中;严重情况会出 现定义的敏感日志信息没有产生告警,破坏系统的实时性与功能 性;选择要增加子类规则的项,点击【子类列表】,查看,修改、 增加此规则下的子类规则;如图 7.3所示:图7.3子规则列表A1/规则是对父规则的细化定义,增加了规定定义的灵活性;新子规则的增加操作方法同父规则;7.2 导入导出选择导航条上【实时规则】一 【导入导出】选项,如图7.4所示:图7.

32、4实时规则管理A实时规则管理提供了常用实时规则定义文件的导入接口,并 可以导出系统实时规则进行备份;、实时审计8.1 监控总图选择导航条上【实时审计】一 【监控总图】一 【应用监控】, 如图8.1所示:图8.1实时监测主机列表点击【面板设置】一 【编辑面板】,可选择界面中显示的数 据内容,如图8.2所示:图8.2编辑面板点击【添加】,如图8.3所示:图8.3添加面板、选择插件类型,即选择面板显示的信息内容,包括日志接受 类型实施时监控、日志接收明细实时监控等数种插件。可选择使 用饼状图或柱状图显示日志接受类型实施监控。日志接收明细实 时监控采用表格形式,可对某一特定IP实行监控。时间分布图采

33、用曲线形式。8.2 主机监控选择导航条上【实时审计】一 【监控总图】一 【主机监控】, 如图8.4所示:图8.4实时监测主机列表、实时监测主机列表显示内容分为三部分:上部分:应用主机日志状态;显示了【主机配置】中添加的主 机实时日志流量状态,点击【主机配置】如图 8.5:图8.5主机添加中部分:当天流量TOP5列表;显示了当天流量最高的5个网 络设备的状态;下部分:当前一分钟流量TOP5列表;显示了前一分钟内流量 最高的5个网络设备的状态;8.3 系统监控选择导航条上【监控总图】 【系统信息】,如图8.6所示: 图8.6系统信息系统信息显示了 LOGBASE当前的CPU、内存和硬盘的使用 情况

34、,包括已登录用户的操作记录。8.4 分类监控选择导航条上【实时审计】一 【分类监控】,如图8.7所示:图8.7分类监控A点击左边的日志类型,可单独查看该日志类型的最新日志, 点击柱状图,可以查看相关日志明细列表。8.5 最新告警日志选择导航条上【实时审计】一 【最新日志】一 【最新告警日 志】,如图8.8所示:图8.8最新告警信息最新告警信息:实时动态显示最新通过 【规则定义】过滤,定 义为告警信息的日志列表;点击列表中任一条日志,可查看此日志的详细内容;如图 8.9 所示:图8.9最新告警信息详细内容点击【上一条】,显示上一条的详细内容,点击【下一条】, 显示下一条的详细内容。8.6 最新重

35、要日志选择导航条上【实时审计】一 【最新日志信息】一 【最新重 要日志】,如图8.10所示:图8.10最新重要日志最新重要日志:实时动态显示最新通过 【规则定义】过滤,定 义为重要日志的日志列表;点击列表中任一条日志,可查看此日志的详细内容;如图 8.11 所示:图8.11最新重要日志详细内容点击【上一条】,显示上一条的详细内容,点击【下一条】, 显示下一条的详细内容。8.7 最新原始日志选择导航条上【实时审计】一 【最新日志信息】 【最新原 始日志】,如图8.12所示:图8.12最新原始日志最新原始日志:实时动态显示最新通过 【规则定义】过滤,实 时采集到的所有原始日志列表;点击列表中任一条

36、日志,可查看此日志的详细内容;如图 8.13 所示:图8.13最新原始日志详细内容点击【上一条】,显示上一条的详细内容,点击【下一条】, 显示下一条的详细内容。8.8 最新系统日志选择导航条上【实时审计】一 【最新日志信息】 【最新系统日志】,如图8.14所示:图8.14最新系统日志Al最新系统日志:实时动态显示 LOGBASE审计系统的配置信点击列表中任一条日志,可查看此日志的详细内容;如图8.15所示:图8.15最新系统日志详细内容点击【上一条】,显示上一条的详细内容,点击【下一条】, 显示下一条的详细内容。九、综合审计9.1 动态报表选择导航条上【综合审计】 【报表分类】,如图9.1所示

37、: 图9.1系统管理审计、报表模版可自定义生成。点击【生成动态报表】,如图 9.2所示:图9.2生成动态报表点击【查看】即可查看该报表。9.2 静态报表选择导航条上【综合审计】 【报表分类】,在页面中部点 击【静态配置】,如图9.3所示:图9.3静态配置Al管理员可以定义静态报表模版来实现定时自动生成报表。十、日志查询10.1 条件查询选择导航条上【日志查询】【条件查询】,如图10.1所示: 图10.1日志查询日志查询时,条件分为:日志属性、入库日志、日志类型等;根据需要查询的日志条件进行选择,查询条件可以多重组合,日志详细内容中的所有字段均可以作为查询服务字段使用; 设定完成后点击【保存模板

38、】可将本次配置的查询条件保存下来, 显示在【查询模板列表】中。点击【查询】,如图10.2所示:图10.2日志查询详表、*缓存日志查询时间小于5秒;当查询海量日志时,用户也无需等待,日志查询支持即查即显,当后台仍在查询中,前台已显示部分查询内容;10.2 查询任务选择选择导航条上【日志查询】一 【查询任务】,如图10.3 所示:图10.3查询任务列表、查询任务列表中列出了所有查询的任务,点击 【导出】可将该 次查询的结果导出到本地计算机上。点击【删除】仅将删除该任 务,该任务查找出的日志不会被删除。10.3 查询模版选择选择导航条上【日志查询】 【查询模板】,如图10.4 所示:图10.4查询模板列表A选择某个查询模板,就可以直接使用或修改部分查询条件, 进行二次查询操作。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!