产品动态
引擎更新动态
产品公告
模块 | 说明 | 交互功能 |
待处理事件 | 当前未被处置的中高风险观察类告警,反映当前最紧迫的安全风险。 | 单击数字筛选相关告警,建议优先处理。 |
主机失陷事件 | 标识确认被攻陷的资产,提示内网横向扩散风险。 | 单击数字筛选相关告警,建议进行隔离操作。 |
高危告警 | 综合判定对业务存在重大风险,需要关注并及时处理。 | 单击数字筛选相关告警,建议及时修复相关风险。 |
攻击告警趋势图 | 以折线图展示“观察”和“拦截”动作的告警数量随时间变化趋势。 | 支持单击切换图例显示,辅助分析攻击高峰期。 |
观察事件 IP TOP 10 | 观察事件中攻击 IP 的 TOP 统计。 | 单击 IP 支持快捷复制。 单击柱状图支持快捷筛选。 |
受影响资产 TOP 10 | 除“恶意 IP 攻击”类型之外所有攻击中受影响资产的 TOP 统计。 | 单击 ID 支持快捷复制。 单击柱状图支持快捷筛选。 |

功能分类 | | |
筛选与搜索 | 快捷筛选 | 支持按处置状态、防护动作快速过滤告警。 |
| 高级搜索 | 支持 IP、实例 ID、事件等级、攻击阶段等多条件组合搜索,多个关键字用竖线“|”分隔。 |
| 自定义列表字段 | 固定显示攻击类型、访问源、访问目的,其他字段(如首次发生时间、防火墙类型)可自定义显示。 |
| 自定义列表导出 | 支持全量导出或基于检索条件导出当前选定时间范围的告警事件。 |
处置操作 | 封禁 | 将指定云外 IP 加入入侵防御-封禁列表中,拦截其所有访问请求。 |
| 隔离 | 自动下发企业安全组阻断规则,拦截指定资产的指定方向的网络访问,可能导致资产断网,需谨慎使用。 |
| 加白 | 将 IP 加入入侵防御-白名单策略列表中,不再进行入侵防御检测。 |
| 忽略 | 标记告警为“已忽略”,当天相同攻击事件不再告警,也不会在攻击告警趋势中进行统计。 |
告警事件查看 | 告警列表 | 在告警列表中,可以查看告警事件的相关消息,包括攻击类型、事件等级、攻击阶段、访问源、访问目的、流量方向、策略、首次发生时间、最近发生时间、告警次数、判断来源、防火墙类型、攻击结果、告警分类、处置状态。 |
| 查看详情 | 在告警列表中,单击操作列的详情,可查看告警事件详情。 AI 事件解读 事件总结:分析攻击手法及潜在危害。 处置建议:提供操作指导。 推论依据:说明事件等级判定逻辑。 详情功能模块 基本信息:展示攻击类型、事件等级、首次/最近发生时间等。 payload 信息:显示攻击请求信息。 访问源视角:展示攻击源 IP、资产类型、地域及关联访问目的。 访问目的视角:展示受影响资产 ID、内网 IP 及关联访问源。 |
文档反馈