态势感知 SA
态势感知 SA
快速创建SA威胁告警通知
-
态势感知(Situation Awareness,SA)是可视化威胁检测和分析的平台,实时为用户呈现完整的全网攻击态势,进而为安全事件的处置决策提供依据。
-
态势感知专业版为用户提供通知告警功能,通过设置威胁告警通知,您可以及时了解资产安全风险状态。
-
本指南以创建一个威胁通知告警为例,指导您快速配置通知告警,及快速查询威胁告警详情。
Step3 配置告警项
步骤
① 在左侧导航树中,选择“设置 > 通知设置 > 告警设置 > 通知告警”,进入威胁告警通知配置页面。
② 选择重点关注的通知项目和告警等级,分别配置“每日告警通知”和“实时告警通知”。
说明
① “每日告警通知”会在每天10:00定时发送告警通知消息。
② “实时告警通知”会在威胁告警发生后的整点时刻发送告警提示消息。
1
进入威胁告警通知配置页面

2
配置告警项

单击图片可查看原图


Step5 查看威胁告警
步骤
① 告警项目和消息主题配置完成后,单击“应用”,完成通知告警配置。
② 当在终端收到威胁告警后,可登录态势感知管理控制台,选择“威胁告警 > 告警列表”,查看详细威胁告警信息和防护建议。
说明
① 在“告警列表”页面,您可以快速查询到相应威胁告警的统计信息。
② 已识别并处理了的威胁告警,可在“告警列表”页面标记处理状态。
1
应用告警通知
2
查看告警列表

单击图片可查看原图

