You need to enable JavaScript to run this app.
文档中心
复制全文
下载 pdf
数据接入
接入自定义数据
复制全文
下载 pdf
接入自定义数据
当预置的数据接入方式无法满足需求时,你可以创建自定义数据配置,通过 Kafka 消费或 Syslog 采集方式将安全产品的告警数据接入安全运营智能体。
前提条件
  • 已获取待接入安全产品的产品名称和产品编码。产品编码用于在平台中唯一标识该产品。
  • 已确认安全运营智能体与数据源之间的网络连通性。
  • 使用 Kafka 消费方式时,已准备 Broker 地址、Topic、消费者组名称和安全协议信息。
  • 使用 Syslog 采集方式时,已规划监听端口,并确认发送端使用的协议和数据格式。
操作步骤
  1. 登录安全运营智能体控制台。
  1. 在页面左侧导航栏选择集成接入
  1. 进入数据接入页签。
  1. 在数据来源页签中选择自定义数据
  1. 单击新增配置,填写相关参数。
  • Image
  1. 基本信息区域配置以下字段。
  • 配置项
    是否必填
    说明
    产品名称
    输入待接入安全产品的名称,用于在平台中识别数据所属产品。
    产品编码
    输入产品的唯一编码。建议使用稳定且易于识别的编码,创建后不要随意修改。
    描述
    输入数据来源、用途或负责人等补充信息。
  1. 接入配置区域选择集成方式,并完成对应配置。
  • 集成方式
    配置项
    说明
    Kafka 消费
    Broker 列表
    输入 Kafka Broker 地址。配置多个地址时,使用英文逗号分隔。
    Topic
    输入告警数据所在的 Kafka Topic。
    消费者组名称
    输入用于消费告警数据的消费者组名称。建议为安全运营智能体配置独立的消费者组。
    安全协议
    选择与 Kafka 集群配置一致的安全协议。
    Syslog 采集
    监听端口
    输入平台接收 Syslog 数据的监听端口。请确保端口未被占用,并在安全组或防火墙中放行。
    协议
    选择与 Syslog 发送端一致的传输协议。
    格式
    选择与发送端输出内容一致的数据格式。
  1. 如需对接入数据进行过滤、字段提取或流量控制,展开高级配置并配置以下字段。
  • 配置项
    说明
    日志过滤规则
    选择规则类型并输入规则表达式。仅符合规则的数据会进入后续处理流程。
    产品标识提取规则
    选择规则类型并输入规则表达式,从原始数据中提取产品标识。
    告警 ID 提取规则
    选择规则类型并输入规则表达式,从原始数据中提取告警 ID。告警 ID 应能够唯一标识一条告警。
    接入速率限制
    设置指定秒数内最多允许接入的数据条数,用于避免瞬时流量过大。条数和秒数需同时配置。
    工作流
    选择数据接入后需要触发的工作流,并填写工作流入参字段,例如 alert_msg。入参字段应与工作流定义保持一致。
  1. 单击确定,完成自定义数据配置。
验证接入结果
  1. 从数据源发送一条测试告警。
  1. 在自定义数据配置列表中检查配置状态和数据接收情况。
  1. 进入原始告警数据页面,确认测试告警已进入平台。
  1. 检查产品标识、告警 ID、时间、源实体和目标实体等关键字段是否解析正确。
  1. 如果配置了日志过滤规则、接入速率限制或工作流,确认对应规则已按预期生效。
如果未收到数据,请依次检查网络连通性、端口或 Broker 配置、Topic 和消费者组、安全协议、Syslog 协议及格式,以及过滤规则表达式。修改配置后,重新发送测试告警进行验证。
最近更新时间:2026.08.28 14:13:30
这个页面对您有帮助吗?
有用
有用
无用
无用