威脅分析
更新時間 2025-02-08 15:46:50
最近更新時間: 2025-02-08 15:46:50
分享文章
本節介紹威脅分析能力。
當告警列表中積累了較多威脅告警信息時,您可以使用“威脅分析”功能,從“攻擊源”或“被攻擊資產”的維度分析網絡攻擊情況。
操作步驟
登錄管理控制臺。
在頁面左上角單擊

,選擇“安全 > 態勢感知(專業版) ”,進入態勢感知管理頁面。在左側導航欄選擇“威脅告警”,進入威脅告警頁面后,選擇“威脅分析”頁簽,進入威脅分析管理頁面。
在下拉框中選擇條件“攻擊源”或“被攻擊資產”、“發生時間”,并輸入待查詢的IP地址,單擊“開始分析”。
說明
發生時間可選擇“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。
在列表欄查看符合過濾條件的威脅信息,可以直觀看到該攻擊源對哪些資產發起了何種類型的攻擊,或被攻擊資產遭到了哪些攻擊。