新功能
支持告警触发自动响应规则执行剧本
2023.08.28
云统一威胁管理平台,支持跨账号跨产品的安全告警日志、网络流日志、系统日志、应用日志等统一采集、标准化和存储,聚焦威胁检测、事件调查和响应编排等安全能力,为客户提升云上安全运营效率。
01云产品日志接入
选择接入日志类型
选择接入的账号
02管理检测规则
启用和停用预定义规则
根据业务场景配置自定义规则
03处置安全事件
查看事件详情和分析上下文
手动或自动化处置事件
云统一威胁管理,基于多源数据关联分析、AI图计算推理、以及实时更新的威胁情报等多维度威胁发现手段,补强南向安全设备的单点威胁检测能力。聚合相关告警生成安全事件,自动还原攻击时间线和路径,安全事件对告警收敛率达万分之一,丰富事件调查上下文,加速告警、事件处置研判效率。