更新时间:2023-04-11 14:10:46

功能介绍

关联分析支持以定时任务的方式执行,定时任务开启后会自动执行关联分析,并且保存关联分析结果。定时任务的执行周期可精确到分钟级别,最小执行周期为5分钟。

客户价值

定时任务执行功能解决了在大数据量下手动关联分析效率低、易出错和结果无法保存的客户痛点问题,化被动运维为主动运维,提高了关联分析效率。定时任务执行关联分析会自动保存关联分析结果,为实现事中告警提供了可能。

效果展示

以关联分析识别文档泄密行为场景为例,以下展示定时任务执行的效果:

1. 针对该场景配置【关联搜索】,如图所示,开启定时任务并设置执行周期为5分钟。

2. 等待一段时间,查看关联搜索执行详情,如图所示,后台每5分钟执行一次关联分析,关联分析结果保存在专属日志库中。

3. 在搜索页面搜索该日志库数据,如图所示,可以看到定时任务执行结果已保存至平台: