更新时间:2024-09-27 GMT+08:00

查看威胁情报

操作场景

本章节介绍如何查看威胁情报类型。

约束与限制

  • 系统内置威胁情报类型已默认关联已有布局,暂不支持自定义关联布局。
  • 系统内置威胁情报类型默认处于启用状态,暂不支持进行编辑、启用、禁用、删除操作。

查看已有威胁情报类型

  1. 登录管理控制台。
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。
  4. 在左侧导航栏选择工作空间 > 空间管理,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

    图1 进入目标工作空间管理页面

  5. 在左侧导航栏选择安全编排 > 运营对象,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。

    图2 进入类型管理页面

  6. 在类型管理页面,选择“威胁情报”页签,进入威胁情报类型管理页面。
  7. 在威胁情报类型管理页面中,查看已有威胁情报的详细信息,参数说明如表1所示。

    表1 威胁情报参数说明

    参数名称

    参数说明

    类型名称/类型标识

    威胁情报的名称和标识。

    关联布局

    威胁情报已关联的布局。

    启用状态

    威胁情报的启用状态。

    • 启用:当前类型已启用。
    • 禁用:当前类型已被禁用。

    失效时间

    威胁情报的失效时间。

    内置

    是否为系统内置的威胁情报。

    描述

    威胁情报的描述信息。

    操作

    可以对威胁情报进行编辑、删除等操作。