更新时间:2024-07-17 GMT+08:00

查看情报指标

操作场景

本章节主要介绍如何查看已有情报指标信息。

操作步骤

  1. 登录管理控制台。
  2. 单击页面左上方的,选择“安全 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  3. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  4. 在左侧导航栏选择威胁运营 > 情报管理,进入情报管理页面。

    图2 情报管理页面

  5. 在情报管理页面查看情报指标信息。

    表1 查看情报指标信息

    参数名称

    参数说明

    情报类型

    呈现所有类型情报指标总数及对应类型下情报指标数量。

    超期情报

    呈现已超过威胁情报指标设置的失效时间,且还未关闭的威胁情报指标总数。

    情报状态

    呈现不同状态的情报指标总数及对应状态下情报指标数量。

    威胁度

    呈现不同威胁程度对应的情报指标数量。

    情报管理列表

    展示情报的详细信息。

    在情报指标列表中下方可以查看情报指标总条数。其中,使用翻页查看时最多可查看10000条情报指标信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。

    情报指标列表中,可以查看情报的威胁度、发现时间、状态等信息。如需查看某个指标详细信息,可单击指标名称,页面右侧将展示指标的详细信息。

    • 在情报概览页面可以查看情报的基本信息和关联信息(包括关联的威胁指标、告警、事件)。
    • 关联信息中,可以将情报指标和其他情报指标、告警和事件进行绑定或解绑操作。