博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
SeciLog 1.3.2 发布,增加了日志审计编辑,优化了告警等功能
阅读量:6163 次
发布时间:2019-06-21

本文共 630 字,大约阅读时间需要 2 分钟。

hot3.png

功能增加:

系统报表:支持导出基础审计系统日报(日志趋势图、日志源排行、高危告警排行、攻击目标排行等报表)和windows审计日报表,支持导出格式word、excel、pdf、html和image等。

 

日志审计:新增了对审计项的自定义功能,可以自行添加审计条目,支持导出excel。 

功能优化:

告警内容批量删除:优化前只支持逐条删除,优化后除逐条删除外也支持批量删除。

告警内容根据code可以链接查询告警规则:点击告警信息列表中的规则编码即告警code,可以查看关联的告警规则详情。

告警规则条件编辑:优化了告警规则的条件编辑,解决了告警规则编辑后不重启进程,后台没有及时生效的问题。

自定义报表部分:自定义报表可以链接查询具体日志。

日志搜索部分:日志搜索部分增加了鼠标选择事件内容,添加至搜索框进行查询。优化了日志搜索超过10000条时异常。

日志备份:优化前支持删除某月之前的备份记录,优化后支持删除某日之前的历史记录。

采集器配置:采集器配置增加了进度查看,链接到采集器监控,可以直接查看日志处理情况。

资产管理:在增加资产的时候,直接可以增加操作系统、设备厂家、网络区域、业务系统等资产属性。

增加了天融信、华为、华三、CisACS日志分析。

下面的计划增加Oracle启动日志,审计日志,Windows Eventlog的分析,继续优化细节处理。

转载于:https://my.oschina.net/secisland/blog/743586

你可能感兴趣的文章
MySQL---数据库从入门走向大神系列(二)-用Java对MySQL进行增删改查
查看>>
第四章——SQLServer2008-2012资源及性能监控(1)
查看>>
基于.net开发chrome核心浏览器【五】
查看>>
[20171113]修改表结构删除列相关问题2.txt
查看>>
web应用缓存实践
查看>>
解读ASP.NET 5 & MVC6系列(6):Middleware详解
查看>>
计算从1970年到现在累计的秒数
查看>>
zlib、libzip、 libzippp 库编译(windows + cmake + vs2013)
查看>>
微信小程序开发(2) 计算器
查看>>
Asp.net SQL注入实例分享
查看>>
.Net快速获取网络文本文件最后一段文字-小应用
查看>>
shell终端行首行尾命令介绍
查看>>
mini2440 uboot使用nfs方式引导内核,文件系统
查看>>
阿里王坚:云栖小镇·中国云计算的生态
查看>>
加快你的云存储实践
查看>>
智能语音市场有多大? 阿里巴巴将如何破局后来者居上?
查看>>
Android OTA相关博文
查看>>
Lua中调用C/C++函数 (转)
查看>>
iOS 开发,该如何解决弹窗的设计问题?
查看>>
iOS中 Swift初级入门学习(一)
查看>>