日志过滤

日志过滤是指符合过滤条件的日志不入库不保存,也不会进行解析。本文介绍如何新增日志过滤规则。

前提条件

您已购买安全日志审计实例。

操作步骤

  1. 登录安全日志审计SLA控制台,进入实例列表页面。
  2. 单击目标实例 操作列的管理,进入安全日志审计控制台。
  3. 在页面上边栏选择系统,在左侧菜单栏选择系统配置 > 日志分析,进入日志分析页面。
  4. 选择过滤页签,根据以下信息,配置日志过滤规则,配置完成后单击保存

    配置项

    说明

    是否启用

    选择是否启用日志过滤功能。

    条件

    设置日志过滤的条件,例如,“${severity}”表示事件级别。

    日志过滤条件字段的值,例如:“1”表示过滤事件级别为1的日志。

  5. 单击页面右上角的重启按钮重启SOC服务,使配置生效。
以上内容是否解决了您的问题?
请补全提交信息!
联系我们

电话咨询

400-151-8800

邮件咨询

fincloud@ocft.com

在线客服

工单支持

解决云产品相关技术问题