安全态势感知管理平台SIP/探针STA

深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。
点击可切换产品版本
知道了
不再提醒
SIP3.0.65
{{sendMatomoQuery("安全态势感知管理平台SIP/探针STA","告警处置")}}

告警处置

更新时间:2022-07-29

联动处置

在文件威胁专项分析页面告警列表,点击<>联动处置图标,进入到联动处置导航,可以根据响应策略进行处置,如下图所示。

点击<下一步>,选择关联的设备,配置封锁时长等参数,点击<执行>,如下图所示。

点击<下一步>,会根据所选的动作进入到联动处置参数配置阶段,包括:匹配的联动设备选择、动作处置关联的选项等参数,不同策略参数不一样,示例以内置的封锁源IP,如下图所示。

点击<执行>,进行处置动作下发,可以看到页面上方提示<执行成功>,如下图所示。

在[处置中心/处置记录/策略执行历史]页面,可以看到既往的处置历史,包括状态、结果、策略相关的信息等。

手工处置

手工处置包括告警批量处置、单个告警处置,下面分别展开说明。

1.批量处置

下拉<批量操作>菜单,也可以根据列表进行选择并批量进行处置,如下图所示。

2. 单个处置

选中某个安全告警,点击<>,进行手工处置,包括:处置中、已处置、挂起、加白四个选项,如下图所示。