更新时间:2022-07-29
聚合模式
根据上述条件检索可以看到具体的安全告警列表,每一个安全事件的维度包括:威胁描述、攻击方向、风险资产数、威胁等级、攻击阶段、检测引擎、威胁类型、最近发生时间、处置状态、操作等维度,如下图所示。
其中:
详情模式
详情模式下每条告警的属性包括:最近发生时间、威胁描述、威胁类型、攻击阶段、威胁等级、受害者IP、受害者所属、攻击者IP、攻击者所属、代理服务器、攻击结果、状态码、攻击次数、URL、威胁情报、设备来源、数据来源、处置状态、处置操作等,如下图所示。
其中,
其中在上述所有属性中,可以对威胁类型、攻击阶段、威胁等级、受害者IP、受害者所属、攻击者IP、攻击者所属、结果、状态码、设备来源、处置状态这些属性,通过<>图标下钻子类查询,如下图所示。