Sichtungen auflisten und ihre Details abrufen
Zeigen Sie Ressourcenprofile und ihre Schlüsselattribute in Cloud Guard an, um schnell die Ereignisse mit der höchsten Priorität zu identifizieren.
Voraussetzung: Aktivieren Sie das OCI-Bedrohungsdetektorrezept in mindestens einem Cloud Guard-Ziel, das in Ihrer Umgebung definiert ist und das Root Compartment enthält.
- Informationen zum Erstellen eines Ziels und Hinzufügen des Rezepts finden Sie unter OCI-Ziel erstellen.Hinweis
Wenn Sie ein Ziel erstellen, erfordert Cloud Guard, dass ein Aktivitätsdetektorrezept und ein Konfigurationsdetektorrezept angehängt werden. Wenn Sie diese Detektoren im Ziel nicht aktivieren möchten, können Sie sie entfernen, nachdem Sie das Ziel erstellt haben. Siehe OCI-Ziel und seine angehängten Rezepte bearbeiten. - Informationen zum Hinzufügen des OCI-Bedrohungsdetektorrezepts zu einem vorhandenen Ziel finden Sie unter OCI-Ziel und zugehörige Rezepte bearbeiten.
Sobald die oben genannte Voraussetzung erfüllt wurde, beginnt der Cloud Guard-Lernzeitraum. Der Lernzeitraum kann je nach Sichtungstyp einige Stunden bis einige Tage dauern. Cloud Guard beginnt erst mit der Überwachung, um Bedrohungen zu erkennen, wenn der Lernzeitraum endet. Wenn keine verdächtigen Aktivitäten auftreten, werden auf der Seite Bedrohungsmonitoring weiterhin keine Bedrohungsinformationen angezeigt.
Eine vollständige Liste der Kennzeichen und Variablenoptionen für CLI-Befehle finden Sie in der Befehlszeilenreferenz.
Sichtungen
Verwenden Sie den Befehl oci cloud-guard Vising get und die erforderlichen Parameter, um eine bestimmte Sichtung abzurufen:
oci cloud-guard sighting get --sighting-id <sighting_ocid> [OPTIONS]
Verwenden Sie den Befehl oci cloud-guard vising-summary list-sightings und die erforderlichen Parameter, um alle Sichtungen für ein Compartment aufzulisten:
oci cloud-guard sighting-summary list-sightings --compartment-id, -c <compartment_ocid> [OPTIONS]
Sichtungsendpunkte
Verwenden Sie den Befehl oci cloud-guard vising-endpoint-summary list-sighting-endpoints und die erforderlichen Parameter, um Endpunkte für eine bestimmte Sichtung aufzulisten:
oci cloud-guard sighting-endpoint-summary list-sighting-endpoints --sighting-id <sighting_ocid> [OPTIONS]
Betroffene Ressourcen
Verwenden Sie den Befehl oci cloud-guard vising-summary list-sightings und die erforderlichen Parameter, um alle betroffenen Ressourcen für Sichtungen für eine Sichtung aufzulisten:
oci cloud-guard sighting-impacted-resource-summary list-sighting-impacted-resources --sighting-id <sighting_ocid> [OPTIONS]
Sichtungen
Führen Sie den Vorgang GetSighting aus, um eine bestimmte Sichtung abzurufen.
Führen Sie den Vorgang ListSightings aus, um alle Sichtungen für ein Compartment aufzulisten.
Sichtungsendpunkte
Führen Sie den Vorgang ListSightingEndpoints aus, um Endpunkte für eine bestimmte Sichtung aufzulisten.
Betroffene Ressourcen
Führen Sie den Vorgang ListSightingImpactedResources aus, um alle betroffenen Ressourcen für Sichtungen für ein Compartment aufzulisten.