Lista degli avvistamenti e recupero dei dettagli
Visualizza i profili delle risorse e i relativi attributi chiave in Cloud Guard per identificare rapidamente gli eventi con la priorità più alta.
Prerequisito: abilitare la ricetta di OCI Threat Detector in almeno una destinazione Cloud Guard definita nell'ambiente e contenente il compartimento radice.
- Per creare una destinazione e aggiungere la ricetta, vedere Creazione di una destinazione OCI.Nota
Quando si crea una destinazione, Cloud Guard richiede di collegare una ricetta del rilevatore di attività e una ricetta del rilevatore di configurazione. Se non si desidera abilitare tali rilevatori sulla destinazione, è possibile rimuoverli al termine della creazione della destinazione. Vedere Modifica di una destinazione OCI e delle relative ricette collegate. - Per aggiungere la ricetta di OCI Threat Detector a una destinazione esistente, vedere Modifica di una destinazione OCI e delle relative ricette collegate.
Una volta soddisfatto il prerequisito precedente, Cloud Guard inizia un periodo di apprendimento. Questo periodo di apprendimento varia in lunghezza da poche ore a pochi giorni, a seconda del tipo di avvistamento. Cloud Guard non inizia il monitoraggio per rilevare le minacce fino al termine del periodo di apprendimento. Se non si verificano attività sospette, nella pagina Monitoraggio delle minacce non vengono visualizzate informazioni sulle minacce.
Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, vedere Command Line Reference.
Avvistamenti
Utilizzare il comando oci cloud-guard avvistamento get e i parametri necessari per ottenere un avvistamento specifico:
oci cloud-guard sighting get --sighting-id <sighting_ocid> [OPTIONS]
Utilizzare il comando oci cloud-guard avvistamento-summary list-sightings e i parametri necessari per elencare tutti gli avvistamenti per un compartimento:
oci cloud-guard sighting-summary list-sightings --compartment-id, -c <compartment_ocid> [OPTIONS]
Endpoint di avvistamento
Utilizzare il comando oci cloud-guard avvistamento-endpoint-summary list-sighting-endpoints e i parametri necessari per elencare gli endpoint per un avvistamento specifico:
oci cloud-guard sighting-endpoint-summary list-sighting-endpoints --sighting-id <sighting_ocid> [OPTIONS]
Risorse interessate
Utilizzare il comando oci cloud-guard sighting-summary list-sightings e i parametri necessari per elencare tutte le risorse interessate per gli avvistamenti per un avvistamento:
oci cloud-guard sighting-impacted-resource-summary list-sighting-impacted-resources --sighting-id <sighting_ocid> [OPTIONS]
Avvistamenti
Eseguire l'operazione GetSighting per ottenere un avvistamento specifico.
Eseguire l'operazione ListSightings per elencare tutti gli avvistamenti per un compartimento.
Endpoint di avvistamento
Eseguire l'operazione ListSightingEndpoints per elencare gli endpoint per un avvistamento specifico.
Risorse interessate
Eseguire l'operazione ListSightingImpactedResources per elencare tutte le risorse interessate per gli avvistamenti di un compartimento.