欢迎user
07-安全知识库
本章节下载: 07-安全知识库 (63.20 KB)
该功能用于展示常见安全事件的风险危害分析、处置建议及处理案例,为管理员处理网络中发生的安全事件提供合理的处置建议和参考案例。
本章包含如下内容:
· 处置建议库
· 内置案例库
该页面用于展示用户在安全事件详情页面编辑后的风险危害和处置建议。有关风险危害和处置建议的介绍请参见安全事件详情。
1. 选择“处置中心 > 安全知识库 > 处置建议库”进入处置建议库页面。
2. 支持按规则名称、事件描述检索处置建议,输入查询条件后点击<查询>即可查看相应的处置建议;点击<重置>按钮重置查询条件,默认展示所有处置建议。
3. 选择一条处置建议,点击按钮可删除该条建议,删除后,安全事件详情页面将展示该事件的预定义风险危害和处置建议。
· 规则名称:生成安全事件的关联规则名称或UEBA规则名称。
· 事件描述:安全事件的描述信息。
· 风险危害:安全事件的风险危害。
· 处置建议:安全事件的处理方法。
展示安全事件的处理案例,为管理员处理安全事件提供参考方案。
1. 选择“处置中心 > 安全知识库 > 内置案例库”进入内置案例库页面。
2. 支持按案例名称、案例分类检索安全事件处理案例,输入查询条件后点击<查询>即可查看相应的案例;点击<重置>按钮重置查询条件,默认展示所有案例。
3. 选择一条案例,点击按钮可查看该案例的详细信息。
· 案例名称:安全事件处理案例名称。
· 案例描述:安全事件处理案例的描述信息。
· 案例分类:该案例适用的安全事件类型。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!