You need to enable JavaScript to run this app.
导航
查看告警
最近更新时间:2025.05.28 11:29:33首次发布时间:2024.06.23 22:44:25
我的收藏
有用
有用
无用
无用

告警模块集成各个云环境中检测到的资产中的安全告警事件,帮助您及时发现多云资产中的安全威胁、实时掌握资产的安全态势。

操作步骤

  1. 登录多云安全平台

  2. 在左侧导航栏,选择 告警

  3. 告警 页面,根据需求筛选不同厂商或账号下的告警事件,页面相关介绍和操作如下。

    • ①:按云厂商和账号筛选告警显示范围。
    • ②:告警相关操作:
      • 加白规则:为过滤满足固定特征的告警事件设置的加白条件。事件加白后,平台不再进行相关告警通知。
      • 阻断记录:显示网络阻断记录和文件处理记录。
      • 自动处理配置:配置自动处理策略。策略开启后,平台将根据每条告警的AI研判结果将处理状态由"未处理"自动处理成"已处理"。
    • ③:查看未处理告警数据和所有告警的状态分布。
    • ④:使用系统告警列表展示模板或自定义模版,查看告警事件。
    • ⑤:搜索告警事件。
    • ⑥:按需求导出当前资产信息列表,可筛选不同的参数列;查看导出任务历史,获取任务状态和下载链接。
    • ⑦:自定义每个展示模版下的告警列表展示字段,以及字段展示顺序。
    • ⑧:告警事件列表。
  4. 单击告警名称可进入告警详情页面,查看告警来源、类型和处置建议等信息。

说明

说明
您可以手动将告警告警由未处理修改为已处理。当告警状态被修改成已处理后,表明您已接纳或防护了本次告警事件,系统不再继续监控/更新告警的后续状态。