采集管理 配置日志的解析接入规则:点击“风险分析 事件策略 > 解析接入规则”,目前已经配置常见的日志规则可在该页面中查看,若需要新增自定义规则,可单击“新增”进行配置。选择需要采集的设备类型和日志样本。可对日志样本先进行一层过滤,如:通过正则表达式,过滤端口等信息。默认不过滤。选择日志格式解析的方式:正则表达式解析、分隔符解析、key-value解析、json格式解析。优先为json>key-value>分隔符>正则表达式。鼠标左击选中样本信息中需要提取的字段内容,选择对应字段,添加到字段列表中。