安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","上报数据管理")}}

上报数据管理

更新时间:2022-07-29

在[响应工具箱]的页面,选择金融态势感知平台对接,点击<查看详情>,跳转至金融态势平台对接页面。

上报数据的查看

在[上报数据管理/总览]页面下,管理员可以查看当前已上报数据条数、待上报总数、上报趋势以及数据统计等,如下图所示。

在[上报数据管理/数据详情],可以查看上报数据的详细信息,包括上报的数据类型、上报时间、上报状态、攻击源目IP/端口等。

点击<…>,可以设置当前页面展示的所有列,可以根据客户需求进行页面展示的编辑。

上报数据的筛选

支持通过支持筛选功能,进行上报数据的查看与编辑,支持以下方式筛选:

  1. 支持不同数据类型进行筛选,当前支持网络攻击数据、DDOS攻击数据、病毒感染数据、防病毒安装数据、恶意邮件数据、反垃圾邮件数据、钓鱼网站/假冒APP数据进行筛选,展示在不同的页面。

  1. 支持通过时间进行筛选,当前支持最近30天、最近7天、最近24小时以及自定义。

  2. 点击<更多筛选>,支持通过字段进行筛选,如下图所示。

  1. 若勾选“显示脱敏数据”,开启后,页面上将明文显示已脱敏的数据,但不影响上报时的脱敏。

上报数据的编辑与处置

  1. 选择对应的上报数据,点击<编辑>,可以进行编辑的操作,如下图所示。

  1. 点击<发送>,可对勾选的上报数据进行上报处理,支持批量处置;点击<全部发送>,可以上报全部数据。

  1. 点击<删除>,可以对上报数据进行删除的操作,支持批量处置。

  1. 点击<日志>跳转到“日志检索”查看详细的日志内容。

上报数据的导入与导出

管理员可以点击<导入>,下载示例文件,进行数据编辑后,选择文件进行数据的导入,导入的数据会在列表展示,如下图所示。

管理员点击<导出>,可以导出上报数据,默认导出所有数据,格式为xlsx。