紧急事件的告警通知|学习笔记

简介: 快速学习紧急事件的告警通知

开发者学堂课程【阿里云态势感知服务使用教程紧急事件的告警通知】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5290


对紧急事件的告警通知


1、当前提供的紧急事件

首先可以看到在态势感知总览页面里面会把当天的紧急事件发生的个数在总览页面中列出来。

这里会去和昨天紧急事件的状况进行对比,点击紧急事件或者是从左边的导航里面点及紧急事件都可以来到紧急事件的列表页面。

当前提供了页面篡改、肉鸡行为、暴击破解成功、DDoS 、黑客非法登录、异常网络连接、未授权下载、弱口令、勒索软件、蠕虫病毒、云平台 AK 授权码泄露共十几项紧急事件的列表。如果发现当前有紧急事件的告警,那就意味着云平台的资产有可能会遭受损失。这些紧急事件是需要立即处理的。


2、对紧急事件的处理

比如看一下刚上线的云平台 AK 授权码泄露的紧急事件,会对国内开源的第三方代码通过软件进行 AK 泄露的扒取。

这里会列出当前 AK 泄露的发生时间,以及泄露的 AK 的值以及 AK 泄露的来源地。

可以看到当前 AK 授权码的泄露来自于 github,然后点击查看报告可以看到具体的在  github 上泄露的 AK 代码的一些相关的情况。这里会有一个泄露了该 AK 的 github 的用户名,另外会给出 github 上关于代码仓库的连接,以及 github 的文件名,会列出 github 文件的更新时间,就是可能在 github 上面发现的泄露 AK 的时间。

另外还会列出相关的代码片段。这里会给出相应的 github 泄露之后的解决方案。


3、AK 泄露的解决方法

(1)立即进入控制台,禁用并重置 AK (或直接删除)

(2)前往日志检索平台对应的服务器访问日志,确认数据是否泄漏;(如检索日志源 web 访问日志,选择URI字段,包含有 AK应用文件的

建议以后使用私有的代码托管仓库,禁止员工使用 github 等第三方代码托管平台存放公司的业务源代码 

github 泄露之后可以进入 AK 阿里云的管理控制台,去重置并且禁用已泄露的 AK。另外可以查看日志,看看是否有相应的对于 AK 调用的一些危险的情况。

之后可能需要对员工进行安全意识的培训,禁止员工使用  github 等第三方代码托管平台去存放公司的业务源代码。

相关实践学习
通过日志服务实现云资源OSS的安全审计
本实验介绍如何通过日志服务实现云资源OSS的安全审计。
相关文章
|
弹性计算 运维 监控
ECS事件告警
ecs事件告警
523 2
|
存储 缓存 对象存储
通过云存储网关事件告警了解网关使用常见问题
本文通过云存储网关控制台事件告警中心,来说明网关使用过程中一些常见问题及相关的应对方法
|
存储 弹性计算 运维
自建Kubernetes集群如何接入事件通知告警
报警配置功能提供容器场景报警能力的统一管理,包括容器服务异常事件报警,以及容器场景指标报警,支持在创建集群时默认开启报警功能。容器服务的报警规则支持通过集群内部署CRD的方式配置管理。本文介绍如何接入报警配置功能及授予报警功能资源的访问权限。
1348 0
自建Kubernetes集群如何接入事件通知告警
|
监控 算法
云监控中通过HTTP上报事件监控数据
云监控中通过HTTP上报事件监控数据
367 0
云监控中通过HTTP上报事件监控数据
|
监控 Java 开发工具
云监控发布事件监控功能,助力开发者快速提升业务稳定性
服务在运行过程中,难免出现异常情况,严重异常甚至会中断您的业务。传统方法是通过开源的ELK(ElasticSearch, Logstash, Kibana)等收集和查询异常,并对接消息网关发送报警。但这些开源系统往往是由多个复杂的分布式系统组成,自行搭建和维护面临着技术门槛高、时间和人力成本高的问题。
2008 0
|
8月前
|
运维 监控 网络协议
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
268 11
物联网设备状态监控全解析:从告警参数到静默管理的深度指南-优雅草卓伊凡
|
Prometheus 运维 监控
智能运维实战:Prometheus与Grafana的监控与告警体系
【10月更文挑战第26天】Prometheus与Grafana是智能运维中的强大组合,前者是开源的系统监控和警报工具,后者是数据可视化平台。Prometheus具备时间序列数据库、多维数据模型、PromQL查询语言等特性,而Grafana支持多数据源、丰富的可视化选项和告警功能。两者结合可实现实时监控、灵活告警和高度定制化的仪表板,广泛应用于服务器、应用和数据库的监控。
1301 3
|
7月前
|
编解码 监控 算法
CDN+OSS边缘加速实践:动态压缩+智能路由降低30%视频流量成本(含带宽峰值监控与告警配置)
本方案通过动态压缩、智能路由及CDN与OSS集成优化,实现视频业务带宽成本下降31%,首帧时间缩短50%,错误率降低53%。结合实测数据分析与架构创新,有效解决冷启动延迟、跨区域传输及设备适配性问题,具备快速投入回收能力。
462 0
|
10月前
|
数据采集 运维 监控
数据采集监控与告警:错误重试、日志分析与自动化运维
本文探讨了数据采集技术从“简单采集”到自动化运维的演进。传统方式因反爬策略和网络波动常导致数据丢失,而引入错误重试、日志分析与自动化告警机制可显著提升系统稳定性与时效性。正方强调健全监控体系的重要性,反方则担忧复杂化带来的成本与安全风险。未来,结合AI与大数据技术,数据采集将向智能化、全自动方向发展,实现动态调整与智能识别反爬策略,降低人工干预需求。附带的Python示例展示了如何通过代理IP、重试策略及日志记录实现高效的数据采集程序。
474 7
数据采集监控与告警:错误重试、日志分析与自动化运维
|
10月前
|
Prometheus Kubernetes 监控
Kubernetes监控:Prometheus与AlertManager结合,配置邮件告警。
完成这些步骤之后,您就拥有了一个可以用邮件通知你的Kubernetes监控解决方案了。当然,所有的这些配置都需要相互照应,还要对你的Kubernetes集群状况有深入的了解。希望这份指南能帮助你创建出适合自己场景的监控系统,让你在首次发现问题时就能做出响应。
576 22

热门文章

最新文章