告警模块集成各个云环境中检测到的资产中的安全告警事件,帮助您及时发现多云资产中的安全威胁、实时掌握资产的安全态势。
操作步骤
登录多云安全平台。
在左侧导航栏,选择 告警。
在 告警 页面,根据需求筛选不同厂商或账号下的告警事件,页面相关介绍和操作如下。
- ①:按云厂商和账号筛选告警显示范围。
- ②:告警相关操作:
- 加白规则:为过滤满足固定特征的告警事件设置的加白条件。事件加白后,平台不再进行相关告警通知。
- 阻断记录:显示网络阻断记录和文件处理记录。
- 自动处理配置:配置自动处理策略。策略开启后,平台将根据每条告警的AI研判结果将处理状态由"未处理"自动处理成"已处理"。
- ③:查看未处理告警数据和所有告警的状态分布。
- ④:使用系统告警列表展示模板或自定义模版,查看告警事件。
- ⑤:搜索告警事件。
- ⑥:按需求导出当前资产信息列表,可筛选不同的参数列;查看导出任务历史,获取任务状态和下载链接。
- ⑦:自定义每个展示模版下的告警列表展示字段,以及字段展示顺序。
- ⑧:告警事件列表。
单击告警名称可进入告警详情页面,查看告警来源、类型和处置建议等信息。
说明
说明
您可以手动将告警告警由未处理修改为已处理。当告警状态被修改成已处理后,表明您已接纳或防护了本次告警事件,系统不再继续监控/更新告警的后续状态。