




处理类型 | 处理建议 | 操作说明 |
标为已处置 | 建议使用主机安全和云防火墙,对安全告警进行封禁回连地址、隔离资产等防御措施。防御处置后的告警可以标为已处置。 | 1. 支持单个或批量将告警状态标为已处置。 单个:选择目标告警,单击操作列的标记已处置。 批量:选择一个或多个告警,单击左上角的标记已处置。 2. 在确认窗口中,单击确定,即可将目标告警标记为已处置。 |
标记忽略 | 当产生告警误报时或认为该告警无需处理时,可将该告警忽略,后续相同告警将被过滤。 | 1. 支持单个或批量将告警状态修改为忽略。 单个:选择目标告警,单击操作列的忽略。 批量:选择一个或多个告警,单击左上角的忽略。 2. 在确认窗口中,单击确定,即可将目标告警状态修改为忽略。 |
取消标记 | 当告警需要重新研判时,取消标记后处理状态将恢复为未处理。 | 当已处置或已忽略告警时,选择目标告警,可单击操作列的取消标记处置或取消标记忽略,进行取消操作。 |




文档反馈