态势感知 SA-功能特性:威胁告警

时间:2023-11-01 16:21:42

威胁告警

“实时监控”云上威胁攻击,提供告警通知和监控,记录近180天告警事件详情,分析威胁攻击情况,并针对典型威胁事件预置策略实施防御手段。

目前,支持检测和呈现8大类威胁告警事件,包括DDoS、暴力破解、Web攻击、后门木马、僵尸主机、异常行为、漏洞攻击和命令与控制,详细说明请参见威胁告警事件

表5 威胁告警功能说明

功能模块

功能详情

告警列表

列表呈现威胁告警事件统计信息,支持查看告警事件和受威胁资产详情,并支持导出全部告警事件。

威胁分析

支持从“攻击源”“被攻击资产”查询威胁攻击,统计威胁攻击次数或资产被攻击次数。

告警监控

自定义监控的威胁名单、告警类型、告警级别等,选择性呈现关注的威胁告警。

通知告警

自定义威胁告警通知,支持设置每日定时告警通知和实时告警通知,通过接收 消息通知 及时了解威胁风险。

support.huaweicloud.com/productdesc-sa/sa_01_0003.html