紧急事件的告警通知|学习笔记

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介: 快速学习紧急事件的告警通知

开发者学堂课程【阿里云态势感知服务使用教程紧急事件的告警通知】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/415/detail/5290


对紧急事件的告警通知


1、当前提供的紧急事件

首先可以看到在态势感知总览页面里面会把当天的紧急事件发生的个数在总览页面中列出来。

这里会去和昨天紧急事件的状况进行对比,点击紧急事件或者是从左边的导航里面点及紧急事件都可以来到紧急事件的列表页面。

当前提供了页面篡改、肉鸡行为、暴击破解成功、DDoS 、黑客非法登录、异常网络连接、未授权下载、弱口令、勒索软件、蠕虫病毒、云平台 AK 授权码泄露共十几项紧急事件的列表。如果发现当前有紧急事件的告警,那就意味着云平台的资产有可能会遭受损失。这些紧急事件是需要立即处理的。


2、对紧急事件的处理

比如看一下刚上线的云平台 AK 授权码泄露的紧急事件,会对国内开源的第三方代码通过软件进行 AK 泄露的扒取。

这里会列出当前 AK 泄露的发生时间,以及泄露的 AK 的值以及 AK 泄露的来源地。

可以看到当前 AK 授权码的泄露来自于 github,然后点击查看报告可以看到具体的在  github 上泄露的 AK 代码的一些相关的情况。这里会有一个泄露了该 AK 的 github 的用户名,另外会给出 github 上关于代码仓库的连接,以及 github 的文件名,会列出 github 文件的更新时间,就是可能在 github 上面发现的泄露 AK 的时间。

另外还会列出相关的代码片段。这里会给出相应的 github 泄露之后的解决方案。


3、AK 泄露的解决方法

(1)立即进入控制台,禁用并重置 AK (或直接删除)

(2)前往日志检索平台对应的服务器访问日志,确认数据是否泄漏;(如检索日志源 web 访问日志,选择URI字段,包含有 AK应用文件的

建议以后使用私有的代码托管仓库,禁止员工使用 github 等第三方代码托管平台存放公司的业务源代码 

github 泄露之后可以进入 AK 阿里云的管理控制台,去重置并且禁用已泄露的 AK。另外可以查看日志,看看是否有相应的对于 AK 调用的一些危险的情况。

之后可能需要对员工进行安全意识的培训,禁止员工使用  github 等第三方代码托管平台去存放公司的业务源代码。

相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
9月前
|
调度
等待和通知
等待和通知
|
监控 开发者
|
SQL JSON Prometheus
14-TDengine安装报警模块实现报警监测Webhook回调与邮件推送
14-TDengine安装报警模块实现报警监测Webhook回调与邮件推送
642 0
14-TDengine安装报警模块实现报警监测Webhook回调与邮件推送
|
3月前
|
存储 监控 安全
邮件告警通知
【10月更文挑战第20天】
|
Prometheus Kubernetes Cloud Native
报警神器Alertmanager发送报警到多个渠道
报警神器Alertmanager发送报警到多个渠道
|
资源调度 运维 Java
定时任务报警通知解决方案详解
随着微服务和云计算的兴起,定时任务技术也是发展迅速,不仅能做单机的定时任务,而且在分布式系统下应用也很广泛,成为了业务做兜底、数据处理的第一选择。
2630 3
定时任务报警通知解决方案详解
|
监控
限制SLS告警通知时段的几种常见方法
在对系统进行监控告警的过程中,有时候并非在任何时候都要接收告警通知,本文会介绍几种常见的限制告警通知时段的方法,以及它们各自所适用的场景。
447 0
限制SLS告警通知时段的几种常见方法
|
监控 小程序 开发工具
Zabbix配置微信报警和邮件报警
Zabbix配置微信报警和邮件报警
Zabbix配置微信报警和邮件报警
|
JSON 编解码 监控
SLS告警重磅更新——让你的告警通知一目了然
SLS告警最近升级了通知的模板语法,在保持对原有模板语法兼容的情况下,增加了动态渲染的功能,不仅支持条件语句、循环语句等控制流,还内置了50+函数,可以非常方便地对数据进行各种处理,从而可以非常灵活方便地对通知内容进行定制,让通知内容呈现的效果更加丰富、内容一目了然。
952 0
SLS告警重磅更新——让你的告警通知一目了然
|
Prometheus 监控 Cloud Native
5分钟理解SLS告警通知时机
SLS告警支持丰富的告警管理功能,例如合并抑制静默等功能,跟SLS旧版告警相比增加了很多告警降噪抑制的功能,和用户管理,值班组和可定制复用的内容模板功能。在使用的过程中,因为增加了告警的降噪功能,从告警产生到发送通知这个过程增加了一个告警降噪的过程;因为降噪机制的存在,可能会出现告警触发但不一定会立即发出通知的情况。了解SLS告警通知时机将有助于理解这些情况。
888 0
5分钟理解SLS告警通知时机