配置事件规则 4.填写“解析规则名称”和“设备类型”,填写后单击“下一步”。 说明此处选择的设备类型应与资产的设备类型保持一致。 5.在“原始样本”对话框中输入日志的原始样本信息,填写完成后单击“下一步”。 6.选择日志的提取方法,可选:正则表达式解析、分隔符解析、Key-Value解析、Json格式解析。 7.根据您选择的提取方法,配置提取字段,配置完成后验证是否可以获取内容信息,若可以正常提取则单击“保存”,完成解析接入规则的配置。 配置事件分类规则 事件分类规则是对采集到的日志进行一个分组分类。