運營處置
更新時間 2025-09-11 11:35:45
最近更新時間: 2025-09-11 11:35:45
分享文章
本章節為您介紹運營處置功能模塊。
登錄系統后在上方菜單欄選擇運營處置進入管理頁面,可對告警分析、安全事件、風險隱患、工單管理等進行管理。
告警分析
進入運營處置頁面后,在左側導航欄選擇“告警分析”即可進入告警分析頁面。
告警分析依據聚合規則定時聚合告警信息,有效降低告警數量;可將告警轉化為安全事件或安全隱患,實現從告警到事件處理的全流程閉環管理。
選擇需要處理的告警名稱,選擇操作列的“處理”,在下拉框中選擇對告警的處理方式。
若您需要生成安全事件,單擊操作列的“生成事件”,彈出的對話框中會自動填充告警的相關信息進行事件生成。
安全事件
安全事件模塊可對安全事件處置全流程進行管理,對事件名稱、事件級別、事件類型、所屬部門、事件發生時間等信息進行結構化處理,提供新建、編輯、刪除、查詢、處理、導入、導出、通報生成工單等功能,實現事件從記錄到處理的閉環管理。
風險隱患
風險隱患模塊可對風險隱患處置全流程進行管理,對風險名稱、風險級別、風險類型、所屬部門、風險描述、修復建議、CVE編號、處理狀態、風險IP、風險端口、發現時間等信息進行結構化處理,提供新建、編輯、查詢、導入、導出、通報生成工單等功能,實現風險從記錄到處理的閉環管理。
工單管理
工單管理模塊,覆蓋數據安全事件處置的發起、審核、簽收、處置、終審、完成六個環節,實現工單全生命周期管理,督促相關單位部門妥善處置數據安全事件,并提供工單的基本操作功能,包括工單創建、刪除、篩選等功能。