建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

安全态势感知管理平台SIP/探针STA

关注
深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。

告警查看
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2022-07-29

选中某个邮件威胁告警,点击<威胁描述>列的具体名称下钻到<告警详情>页面,分为告警详情、命中规则、原始日志列表、攻击者分析、处置建议等子页面,告警详情包括处置状态、威胁等级、数据来源、攻击阶段、基本详情等维度信息,如下图所示。

命中规则可以看到该告警关联的规则ID列表,包括规则ID、规则名称、检测引擎、威胁类型、威胁等级、ATT&CK攻击图谱中关联的类别等,如下图所示。

点击“规则ID”值,页面会跳转到[系统设置/安全能力配置/安全告警/事件检测引擎]页面该规则的信息,并再次基础上可以进行规则详情查看或编辑等操作,如下图所示。

<原始日志列表>可以查看告警关联的日志列表,如下图所示。

点击“描述”字段内容可以跳转到该条原始日志信息,提高研判效率,如下图所示。

点击<前往日志检索>会跳转到日志检索页面,自动筛选出该告警关联的日志信息,如下图所示。

攻击者分析可以对攻击者维度的信息包括:攻击者IP、地区、代理IP、攻击次数、同网段攻击者数、受害者IP数、首次攻击时间、最近攻击时间、状态等信息进行统计,如下图所示。

处置建议主要包括该告警相关的威胁原理、风险危害、排查建议、处置建议等概要性指导,如下图所示。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录