可扩展检测与响应平台(SAAS XDR+GPT)

深信服 XDR 是一种安全威胁检测和事件响应平台,通过原生的流量采集工具与端点采集工具将关键数据聚合在 XDR 平台,通过 E+N 聚合分析引擎、上下文关联分析,实现攻击链深度溯源,结合 MDR 服务提供托管式安全检测与响应服务,释放人员精力。同时具备可扩展的接口开放性,协同 SOAR 等产品,化繁为简,带来深度检测、精准响应、持续生长的安全效果体验
点击可切换产品版本
知道了
不再提醒
SAASXDR
{{sendMatomoQuery("可扩展检测与响应平台(SAAS XDR+GPT)","告警事件运营")}}

告警事件运营

更新时间:2025-11-24

1、告警事件在安全GPT钓鱼检测的下方。

点击右上角搜索框,可以基于威胁等级、处置状态、邮件主题、发件人邮箱、收件人邮箱等维度进行告警检索。

2、点击任一告警进去可以查看邮件正文内容、GPT思考过程以及研判过程。

 

3、若管理员需要进行人工研判,在研判后可以点击<标记>按钮将邮件进行正报、误报、已处置的标记,以便于对告警事件的运营。

 

4、若需要批量进行标记,可批量选中需要标记的告警,然后点击<标记>按钮进行批量管理,如标记正报、误报、处置或取消标记正报、取消标记处置。

 

5、若需要导入钓鱼邮件样本,也可通过点击<样本检测>按钮上传钓鱼邮件样本到GPT上进行检测。

 

6、点击<导出>按钮可以对当前全部告警或自定义勾选的告警日志进行导出,可自定义是否导出邮件原文、深度思考、GPT解析内容。