配置项 | 是否必填 | 说明 |
产品名称 | 是 | 输入待接入安全产品的名称,用于在平台中识别数据所属产品。 |
产品编码 | 是 | 输入产品的唯一编码。建议使用稳定且易于识别的编码,创建后不要随意修改。 |
描述 | 否 | 输入数据来源、用途或负责人等补充信息。 |
集成方式 | 配置项 | 说明 |
Kafka 消费 | Broker 列表 | 输入 Kafka Broker 地址。配置多个地址时,使用英文逗号分隔。 |
| Topic | 输入告警数据所在的 Kafka Topic。 |
| 消费者组名称 | 输入用于消费告警数据的消费者组名称。建议为安全运营智能体配置独立的消费者组。 |
| 安全协议 | 选择与 Kafka 集群配置一致的安全协议。 |
Syslog 采集 | 监听端口 | 输入平台接收 Syslog 数据的监听端口。请确保端口未被占用,并在安全组或防火墙中放行。 |
| 协议 | 选择与 Syslog 发送端一致的传输协议。 |
| 格式 | 选择与发送端输出内容一致的数据格式。 |
配置项 | 说明 |
日志过滤规则 | 选择规则类型并输入规则表达式。仅符合规则的数据会进入后续处理流程。 |
产品标识提取规则 | 选择规则类型并输入规则表达式,从原始数据中提取产品标识。 |
告警 ID 提取规则 | 选择规则类型并输入规则表达式,从原始数据中提取告警 ID。告警 ID 应能够唯一标识一条告警。 |
接入速率限制 | 设置指定秒数内最多允许接入的数据条数,用于避免瞬时流量过大。条数和秒数需同时配置。 |
工作流 | 选择数据接入后需要触发的工作流,并填写工作流入参字段,例如 alert_msg。入参字段应与工作流定义保持一致。 |