更新时间:2025-08-08 GMT+08:00
分享

智能建模概述

基本概念

  • 模板:安全云脑内置了多种分析规则模板(包括场景说明、模型原理、处置建议、使用约束等信息),用户可利用内置的模板快速创建模型。
  • 模型:模型是基于模板创建的,安全云脑支持利用模型对管道中的日志数据进行扫描,如果检测到有满足模型中设置触发条件的内容时,系统将产生告警提示。

操作场景

本文介绍模型模板的管理操作。

  • 查看模型模板:安全云脑根据常用场景内置了多种模型模板(包括场景说明、模型原理、处置建议、使用约束等信息),支持查看模板的的详情信息。
  • 新建或编辑模型:安全云脑支持利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。新建模型可以使用使用已有模型模板创建告警模型,也支持自定义新建告警模型。当模型的信息发生变化需要更新时可编辑模型
  • 查看模型:可查看模型的严重程度和模型列表信息。模型列表中,可查看当前已有模型的严重程度、名称/ID、管道名称、模型类型、更新时间和创建时间等信息。
  • 管理模型:介绍如何启用、停用、删除模型。

相关文档