boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

天眼日志语法及字段协议介绍


avatar
yuhui 2025年10月20日 38

天眼日志语法及字段协议介绍

布尔运算符

1743562468515-f434c3c2-ab02-4d0c-896f-a2c86c530b08.png

1743562476471-6a9fe1dd-73b9-4fb8-aecc-c9fe8fb64815.png

基本搜索语法

1743562489834-89f8ad74-983c-416a-b5f6-30b0c5b113c7.png

1743562505237-3897f61e-49a1-4de1-bdd7-9035beae2c15.png

1743562510363-4a22a839-5083-4ab8-9e99-c482753680bd.png

1743562520337-519ff51e-b873-475f-8400-9aa950df0485.png

日志检索高级查询语法

通配符查询1743562544061-be8ca645-cff9-432c-bedf-5b26669e2bfe.png

范围查询

1743562554832-d640963d-9571-4913-8b30-b10bc8b0fd42.png

1743562560240-aa62e29a-43d6-4075-abb5-2c57dd1471f6.png

天眼分析平台日志检索

1743562576031-3e3fde2a-3537-4e44-8209-e5f61b0f4b54.png

协议字段介绍

天眼分析平台威胁告警日志检索

1743562599641-d9cd725d-ee09-4add-bc27-13fa7f32c685.png

威胁告警检索字段

1743562612405-5e1bdc25-4f7a-4773-b716-e1b97cd2d13e.png

网络协议公共字段

1743562626621-dc0ecf99-33c8-4d1b-a04b-5128e1f4ce5a.png

1743562636841-885b5421-de86-4878-b0f4-ccb80f056c48.png

TCP&UDP协议

TCP

1743562651807-ab476b84-e448-4a47-8e58-c90f391b9de8.png

1743562666241-216786b2-abd5-47d7-b05e-cd25df0965fb.png

UDP

1743562674165-499e5126-5918-4990-89a3-633e07fd74d3.png

1743562679836-0650e4b9-41b2-45dd-9226-f6434f6455ee.pngHTTP

HTTP请求方式

1743562699133-ba8819ad-9e5c-410d-a1d9-7f2d616c2ef8.png

1743562704195-f806191d-40dd-47f6-b3dd-3f7e19d7a7a9.png

HTTP协议字段

1743562716104-29a164e8-b833-436d-ab2b-29904aed8279.png

HTTP状态码1743562735538-7423fa09-239b-4db1-bfab-ba76c80183a2.png

HTTP X-Forward-For

1743562752710-71ecad09-cdac-46ab-9868-a3db4bb12935.png

1743562760377-af02eb26-95a5-440c-a4c2-5891264dff81.png

HTTP-referer

1743562769534-9e71f299-0cf7-4b3c-975a-9111e0cb4928.png

DNS协议

域名

1743562791381-efa4132e-7869-4b7a-be39-bf3270609acd.png

递归查询

1743562798244-63961167-985c-4f80-9b13-411506ce304d.png

迭代查询

1743562843617-a2fbf131-8a05-444d-bb7f-95adb2846141.png

DNS协议字段

1743562908838-848ddc33-a1a1-42f7-b65a-6facf249146f.png

SSL协议

SSL协议字段

1743562941137-e4d4db53-dae2-4a46-bd33-6a17dbaac8bc.png

文件传输

文件传输协议字段

1743562959415-e5b8bac1-a6d9-4846-95a3-d7f0637a4624.png

登陆协议

登录协议字段

1743562978096-d64bd70b-e6f1-468b-87f5-8b2d868a9ffa.png

邮件协议

邮件查询字段

1743563027565-a075f1ca-3ee0-441f-98e8-7b766f7dcd89.png

数据库操作

数据库查询字段

1743563045068-b9cd8fdf-7395-4628-97ce-2a2c9035a182.png

更新: 2025-04-02 11:04:07
原文: https://www.yuque.com/yuhui.net/network/wtwvepbap0lifrdm



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码