上云无忧 > 文档中心 > 天翼云日志审计首页常见问题QA
日志审计
天翼云日志审计首页常见问题QA

文档简介:
Q:首页的最近30分钟告警状态的预警雷达是怎么实现的? A:预警雷达圆形区域中的点表示告警的IP地址,采用IP地址子网地址和主机地址来定位具体位置,实际按照IP地址的最后两位来定位,圆周角度和半径值分别表示定位的两个坐标,将雷达圆形区域X轴坐标是0-255
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

首页


Q:首页的最近30分钟告警状态的预警雷达是怎么实现的?

A:预警雷达圆形区域中的点表示告警的IP地址,采用IP地址子网地址和主机地址来定位具体位置,实际按照IP地址的最后两位来定位,圆周角度和半径值分别表示定位的两个坐标,将雷达圆形区域X轴坐标是0-255,圆形区域的Y轴坐标分为9等份,每一等份的点表示30个IP地址,因此从内到外的9个点分别表示的数值为1-30,31-60....240-255,请注意在实际处理的时候需要空出雷达图形的边框区域,这样任何一个IP地址就可以被定位到一个点中。例如10.50.10.1,10对应圆周X轴,1对应圆形半径Y轴,这样一个子网内地址就会显示在一个区域内。整个雷达显示最近30分钟告警,每60秒读取最近30分钟的告警,由于考虑性能和实际显示限制,限制最多读取100条,将告警按照设备IP地址进行定位,采用告警等级来确定点的颜色,每个点中可能会有多条告警,就采用告警等级最高的颜色表示这个点,鼠标移动到线点上将会显示此点的Tooltip,Tooltip中显示告警的告警名称,告警等级,发生时间,设备IP地址,有多条告警采用换行显示。告警等级对应的颜色从低到高分别是:绿色,黄色,橙色,粉红,红色。

Q:系统可以接收到实时事件,但首页1小时事件趋势各等级的事件数都为0,且报表数据查询为空。

A:表空间或存储空间已满导致无法生成cache文件导致,检查存储空间及数据库日志信息。

相似文档
  • Q:设备日志配置了syslog或trap发送到日志审计服务器,但在审计系统中查不到该设备事件,如何排查? A:首先保证设备日志已发到审计服务器上,通过抓包工具可以验证,window通过wireshark或Kiwi;linux可通过tcpdump命令如tcpdump udp port 514 host 192.168.1.1。
  • Q:启用资产自动发现,系统收到外部事件,为什么在资产中没有显示发现的资产? A:在进行资产自动发现时是基于事件的设备地址和设备类型时进行发现的,在接收的外部事件没有进行范式化或设备类型没有指定时,资产进行自动发现时找不到设备类型,所以资产中没有显示发现的资产。
  • Q:工作台的主要用途? A:工作台为用户提供一个使用信息安全运营中心的快捷入口,通过预先配置,综合展现和当前登录用户有关的日常工作活动,提供一站式管理功能。工作台是用户相关的,把系统各功能模块进行有序的联系,形成面向用户的、条理清晰的工作桌面。
  • Q:规则如何启用和告警? A:进入规则的上级目录,在规则列表中点击“编辑”,即可配置启用和告警 Q:规则动作中配置了声音和提示框告警,为什么有告警却没有声音和提示框? A:首选看右上角声音和提示框控制是否处于启用状态。另声音和弹框,只会在一个客户端出现。
  • Q:用户被锁定后怎么解锁? A:用户默认的锁定策略是输错3次密码锁定5分钟,用户被锁定后使用超级管理员登录系统,在权限模块找到被锁定的用户点击该用户后面的解锁按钮进行解锁或等待锁定时间后系统自动解锁。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部