Конфигурация параметров сервиса

Для настройки параметров сервиса Signal выберите операцию "Конфигурация". На странице редактирования параметров заполните поля актуальными данными.

Таблица 1. Параметры конфигурации Signal
ПолеОписание

Signal URL

URL адрес расположения самого сервиса. Задается при установке сервиса

Включить режим отладки

Изменение уровня логирования событий о работе сервиса:

  • в положении "Нет" запущен уровень логирования Info – информационные уведомления;

  • в положении "Да" запущен режим отладки Debug – отладочные события

Максимальное количество событий в звене цепочки

Максимальное значение количества событий на каждое звено цепочки. Используется, чтобы исключить задержки цепочечных правил. Значение по умолчанию – 500

Поле времени событий для поиска

Выбор поля, которое будет использоваться сигналом для поиска событий по времени:

  • при использовании поля "alertix.event.ingested" в @timestamp записывается время поступления события в Opensearch;

  • при использовании поля "timestamp" для срабатываний типа List в @timestamp записывается время возникновения события в источнике.

Дополнительные поля в результаты работы правил

Перечень полей, которые будут включены из исходных событий в результаты работы сервиса дополнительно к стандартным. Каждое поле указывается с новой строки

image
Рисунок 1.

Для сохранения изменений нажмите "Сохранить".