eBPF网络安全数据
Last updated
Last updated
input_network_security
插件可以实现利用ebpf探针采集网络安全相关动作。
推荐版本:【待发布】
参数
类型
是否必填
默认值
说明
Type
string
是
/
插件类型。固定为input_network_security
ProbeConfig
object
否
ProbeConfig 包含默认为空的 Filter
ProbeConfig 内部包含 Filter,Filter 内部是或的关系
ProbeConfig[xx].AddrFilter
object
否
/
网络地址过滤器
ProbeConfig[xx].AddrFilter.DestAddrList
[string]
否
空
目的IP地址白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestPortList
[string]
否
空
目的端口白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestAddrBlackList
[string]
否
空
目的IP地址黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.DestPortBlackList
[string]
否
空
目的端口黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourceAddrList
[string]
否
空
源IP地址白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourcePortList
[string]
否
空
源端口白名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourceAddrBlackList
[string]
否
空
源IP地址黑名单,不填表示不进行过滤
ProbeConfig[xx].AddrFilter.SourcePortBlackList
[string]
否
空
源端口黑名单,不填表示不进行过滤
输入
采集配置
输出