云安全中心 - CTDR-安全事件处置2.0发布
Oct 30 2024
云安全中心威胁分析与响应的产品核心能力,构建企业全局安全事件洞察,帮助用户实现安全运营提效。
优化内容
1)处置能力覆盖云安全中心的主机和容器告警,事件处置完成后可同步处置状态给主机和容器告警; 2)围绕5W2H增强事件的可读性、洞察视角和处置指导;提供事件概述、证据时间线、溯源图、多种告警视图。 3)支持基于告警、实体和IOC的线索,仅自动化事件调查和溯源。 4)安全告警页面优化,将“全局安全告警”和“主机和容器告警”页面融合统一,基于告警日志的安全产品类型分类展示。