更新时间:2025-08-27 GMT+08:00
分享

查看ATT&CK矩阵

NDR支持对发现的攻击进行ATT&CK模型分类展示,您可以快速查看指定时间段内使用某一类ATT&CK技术攻击的所有日志。

操作步骤

  1. 登录控制台。
  2. 选择“区域”,在页面左上角单击,选择安全 > 网络检测与响应 NDR
  3. 在左侧导航树中,选择威胁检测 > ATT&CK矩阵,进入“ATT&CK矩阵”页面。
  4. 选择需要查看的时间范围,查看该时间段内攻击事件的ATT&CK技术类型。

    图1 ATT&CK矩阵

  5. 单击需要查看的ATT&CK类型,即可查看到该ATT&CK攻击分类下的所有日志。

相关文档