华为乾坤-处置高级威胁:背景信息

时间:2024-07-04 18:44:45

背景信息

高级威胁事件是指因终端上的恶意进程产生的威胁事件,包括异常登录、暴力破解、异常事件等非法入侵行为。

针对高级威胁事件,云端有如下几种处置方式:

  • 云端智能分析后推荐处置规则,并成功终止进程和隔离相关文件,其状态显示为“处置成功”
  • 云端智能分析后无法推荐处置规则,由安全运营专家进一步分析后手动下发处置规则,成功终止进程和隔离相关文件,其状态显示为“处置成功”
  • 云端智能分析和安全运营专家根据现有信息无法处置,需要租户进行人工处置时,其状态显示为“未处置”

租户需要对“未处置”的高级威胁事件进行处置,处置方法包括“快速处置”和“标记状态”。

  • 快速处置:使用系统推荐的快速处置方式,租户需核实确认并进行处置下发。处置过程中高级威胁事件显示为“处置中”,处置成功则返回状态“处置成功”,处置失败则返回状态“处置失败”
  • 标记状态:租户可手动对高级威胁事件进行标记,标记后处置状态分别显示为“忽略”“已人工处置”
  • 网络隔离:对存在风险的终端进行网络隔离。在智能终端安全服务首页概览页面单击“隔离终端”,在隔离终端列表可以执行“恢复”操作。
support.huaweicloud.com/qiankunbpr-qiankuncs/qiankuncs_epr_03_0010.html