威胁事件须知
华为乾坤可以防护外部攻击、内部失陷主机、恶意文件下载等事件。
华为乾坤识别出告警事件后,经过进一步智能处置形成威胁事件,威胁事件分为外部攻击源、失陷主机和恶意文件三种类型。
某些特殊场景下的威胁事件,会在参数列打上对应标签:
- 攻击成功的威胁事件在“事件名称”栏打上“攻击成功”标签。
- 采用旁路模式上线的设备检测到的威胁事件,“攻击状态”栏将打上“旁路”标签。旁路模式的设备无法对流量进行阻断。
高等级租户享有对自身及下级租户威胁事件的查看、处置权限。
威胁事件处置入口
对于威胁事件的处置有多个入口。您可以根据使用习惯选择其中之一。