Skip to main content

处置中心

『租户』→『监控』→『安全服务』→『处置中心』

失陷主机
  • 当主机访问的地址命中威胁情报库时,会生成一条失陷主机记录。
  • 只要命中威胁情报库任何一项条目规则且无论该规则严重性是低,中,高,以及动作是日志或者阻止,都会被标记给失陷主机,产生一条失陷主机记录。
  • 威胁情报库产生的威胁类型为:情报检测。
人工处置

对异常或威胁进行处置,人工处置策略的优先级高于威胁情报。

处置中心

失陷主机视图

失陷主机视图

威胁情报列表视图

IOC列表视图

威胁详情

点击详情可查看事件详情

威胁详情