You need to enable JavaScript to run this app.
导航
使用告警视图模板查看告警列表
最近更新时间:2024.06.23 22:44:25首次发布时间:2024.06.23 22:44:25

多云安全平台为您提供多个告警列表查看视图模板,你也可以根据筛选条件自定义视图以满足不同场景下的告警信息查看需求。

使用系统内置视图查看告警列表

  1. 登录火山引擎多云安全平台控制台
  2. 在页面左侧,选择告警
    默认显示所有云账号下的告警事件列表。
  3. 单击告警列表上方的菜单图标,选择系统模板。
    图片
    系统默认提供以下查看模板,您也可以在模板内调整相关筛选项以查看该类型告警信息。调整后的筛选项仅对当前查询生效,不会应用于模板中。
    • 全量告警:默认展示检测到的所有告警事件。您可以在模板内根据状态、严重性、威胁类型、检测来源、首次检测时间、最近检测时间或处理结果自定义筛选。
    • 今日新增告警:默认展示近 1 天内检测到的所有未处理告警事件。您可以在模板内自定义筛选查询时间。
    • 今日新增高危严重告警:默认展示近 1 天内检测到的所有高危告警事件。您可以在模板内自定义筛选查询时间和严重性等级。
    • 主机安全告警:默认展示来自主机安全产品检测的 22 种告警事件。您可以在模板内自定义筛选威胁类型。
    • Web 安全告警:默认展示来自 Web 安全产品检测的 3 种告警事件。您可以在模板内自定义筛选威胁类型。
    • 今日第一次出现的告警:默认展示近一天内首次检测到的告警事件。您可以在模板内自定义筛选查询时间。
  4. (可选)在模板中修改筛选项,筛选仅对当前查询生效,不会应用于模板中。
    例如,在全量告警模板中,默认筛选条件为:状态为”未处理“的告警事件。您可以在此基础上增加严重性为“严重”和“高危”的筛选条件。页面刷新后,严重性条件将被重新置空。
    图片

设置自定义视图查看告警列表

  1. 登录火山引擎多云安全平台控制台
  2. 在页面左侧,选择告警
    默认显示所有云账号下的告警事件列表。
  3. 单击告警列表上方的菜单图标,选择添加视图
    图片
  4. 在新的标签页面单击添加筛选条件,并勾选对应条件。
    图片
  5. 单击确定
  6. 保存当前视图。
    图片
  7. 填写视图名称并确定。

可选操作

  • 隐藏视图:隐藏视图是指将展开的视图收起,不在面板中展示。隐藏的视图仍可以在视图列表中查看。您可以参考下图示例隐藏系统模板。
    图片

    说明

    系统视图中的全量告警视图为常态开启,不支持隐藏。

  • 修改自定义视图名称:您可参考下图修改自定义视图的名称。
    图片

    说明

    系统视图不支持修改名称。

  • 删除自定义视图:您可参考下图删除自定义视图。
    图片

    说明

    系统视图不支持删除。