安全云脑 SECMASTER-值班监控:操作场景

时间:2024-07-17 15:45:08

操作场景

安全云脑 提供了4+1个大屏,一个是综合 态势感知 大屏,其他四个大屏是值班响应大屏、资产大屏、威胁态势大屏和脆弱性大屏。

护网开始之前我们已经完成了自查整改,清零了所有未处理的运营数据。

护网及重保期间,安全值班人员需要重点关注“值班响应大屏”的数据信息,当有告警冒泡出来的时候,及时进行告警处理,清零全部告警数据。

通过告警详情页数据进行告警分析,如果需要结合其他日志数据,可通过安全分析在对应数据管道进行查询统计溯源。误报告警直接关闭,有风险告警可通过“一键阻断”能力应急阻断。

support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0023.html