更新时间:2025-12-03 GMT+08:00
分享

查看ATT&CK矩阵

NDR支持对发现的攻击进行ATT&CK模型分类展示,您可以快速查看指定时间段内使用某一类ATT&CK技术攻击的所有日志。

前提条件

已购买NDR插件,具体操作请参考购买NDR插件

查看ATT&CK矩阵

  1. 登录NDR控制台
  2. 在左侧导航树中,选择威胁检测 > ATT&CK矩阵,进入“ATT&CK矩阵”页面。
  3. 选择需要查看的流量方向和时间范围,查看该时间段内攻击事件的ATT&CK技术类型。

    图1 ATT&CK矩阵

  4. 单击需要查看的ATT&CK类型,即可查看到该ATT&CK攻击分类下的所有日志。

    具体的日志说明请参考查看攻击事件日志
    图2 查看ATT&CK攻击日志

相关文档