为了方便您查看不同筛选条件下的告警数据,平台为您提供系统内置视图,同时也支持自定义视图满足个性化的告警管理需求。
自定义视图支持高级筛选、简单筛选两种筛选方式,系统内置视图只支持简单筛选。
下表是每个筛选字段支持的条件判断值:
字段名称 | 可用条件判断值 |
---|---|
严重性 |
|
告警名称 |
|
AI研判结果 |
|
威胁类型 |
|
检测来源 |
|
首次检测时间 |
|
最近检测时间 |
|
资产名称 |
|
资产ID |
|
虚拟机公网IP |
|
虚拟机私网IP |
|
业务标签 |
|
云厂商 |
|
云账号ID |
|
处理状态 |
|
处理方式 |
|
处理人 |
|
告警标签 |
|
来源IP |
|
来源端口 |
|
目的IP |
|
目的端口 |
|
请求方法 |
|
请求路径 |
|
威胁方向 |
|
响应码 |
|
请求头 |
|
请求体 |
|
响应头 |
|
响应体 |
|
域名 |
|
文件MD5 |
|
文件路径 |
|
进程ID |
|
系统内置视图、自定义视图都支持简单筛选。