告警大类 | 告警类型 | 告警项 | 告警主机范围 | 站内信/短信/邮件等 | 机器人通知 |
| | | | 告警时间 | 告警时间 |
入侵检测 | 文件查杀-恶意文件 | 严重、高危、中危、低危、提示。 | 全部/自定义 | 全天/自定义 说明: 为减少对用户的打扰,告警已做如下限制: 告警时间周期开始时,前3条安全告警实时通知,后续每2小时汇总通知1次。 非告警时间段内产生的告警,将在告警时间开始时统一汇总通知。 | 实时 |
| 文件查杀-异常进程 | 检测到内存中存在正在运行的异常进程。 | | | |
| 异常登录 | 高危、可疑。 | | | |
| 密码破解 | 登录密码被破解成功。 | | | |
| 恶意请求 | 服务器请求了恶意域名。 | | | |
| 高危命令 | 高危、中危、低危。 | | | |
| 本地提权 | 系统中出现低权限试图提高权限。 | | | |
| 反弹 Shell | 服务器上出现 Shell 反向连接。 | | | |
漏洞管理 | 应急漏洞 | 严重、高危、中危、低危。 | | | |
| Linux 软件漏洞 | 严重、高危、中危、低危。 | | | |
| Windows 系统漏洞 | 严重、高危、中危、低危。 | | | |
| Web-CMS 漏洞 | 严重、高危、中危、低危。 | | | |
| 应用漏洞 | 严重、高危、中危、低危。 | | | |
| 漏洞防御 | 已成功防御的漏洞利用攻击事件。 | | | |
基线管理 | 安全基线 | 存在检测不通过的基线项(账号相关、弱口令、未授权类的基线)。 | | | |
高级防御 | 网络攻击 | 攻击成功、尝试攻击。 | | | |
| Java 内存马 | 检测到 JavaWeb 服务进程中存在内存马。 | | | |
| 核心文件监控 | 高危、中危、低危、无。 | | | |
客户端相关 | 客户端离线 | 检测到客户端异常离线,且达到一定时间未重新上线。 | | | |
| 客户端卸载 | 检测到客户端被卸载。 | | | |
日志分析 | 日志分析存储 | 当日志存储量达到一定百分比将触发日志存储告警。 | 不涉及 | 实时 | |
资讯相关 | 安全播报 | 安全公告、版本发布、功能更新、实践实践、行业荣誉。 | | | |





文档反馈