运营处置
更新时间 2025-09-11 11:35:45
最近更新时间: 2025-09-11 11:35:45
本章节为您介绍运营处置功能模块。
登录系统后在上方菜单栏选择运营处置进入管理页面,可对告警分析、安全事件、风险隐患、工单管理等进行管理。
告警分析
进入运营处置页面后,在左侧导航栏选择“告警分析”即可进入告警分析页面。
告警分析依据聚合规则定时聚合告警信息,有效降低告警数量;可将告警转化为安全事件或安全隐患,实现从告警到事件处理的全流程闭环管理。
选择需要处理的告警名称,选择操作列的“处理”,在下拉框中选择对告警的处理方式。
若您需要生成安全事件,单击操作列的“生成事件”,弹出的对话框中会自动填充告警的相关信息进行事件生成。
安全事件
安全事件模块可对安全事件处置全流程进行管理,对事件名称、事件级别、事件类型、所属部门、事件发生时间等信息进行结构化处理,提供新建、编辑、删除、查询、处理、导入、导出、通报生成工单等功能,实现事件从记录到处理的闭环管理。
风险隐患
风险隐患模块可对风险隐患处置全流程进行管理,对风险名称、风险级别、风险类型、所属部门、风险描述、修复建议、CVE编号、处理状态、风险IP、风险端口、发现时间等信息进行结构化处理,提供新建、编辑、查询、导入、导出、通报生成工单等功能,实现风险从记录到处理的闭环管理。
工单管理
工单管理模块,覆盖数据安全事件处置的发起、审核、签收、处置、终审、完成六个环节,实现工单全生命周期管理,督促相关单位部门妥善处置数据安全事件,并提供工单的基本操作功能,包括工单创建、删除、筛选等功能。