天翼云态势感知系统设置
文档简介:
系统状态
显示系统当前的使用状态。包括:IP、CPU、内存、硬盘、管理口、检测口,点击查看详情。
Thinkflow管理
系统支持对接多个流量探针,支持探针的添加、编辑、删除。
系统设置
系统状态
显示系统当前的使用状态。包括:IP、CPU、内存、硬盘、管理口、检测口,点击查看详情。
Thinkflow管理
系统支持对接多个流量探针,支持探针的添加、编辑、删除。
内部IP管理
管理内网的IP/IP段,及IP的归属信息。通过内网IP管理添加IP后,可以明确流量流向,明确威胁检测的异常行为阶段,明确资产扫描发现的资产的详细归属信息,在资产扫描、漏洞扫描时明确扫描范围,方便快速添加扫描资产。
白名单管理
全局白名单,包括威胁检测、违规外联检测、攻击源警告等,支持添加IP和URL。
忽略规则管理
威胁检测→威胁列表,忽略的规则,在此页面统一管理,删除规则后,在威胁检测中忽略的规则继续生效。
功能配置
系统各配置功能的开关,包括:系统与云平台配置、资产入库配置、违规外联配置、威胁检测→警告配置→恶意网站警告→恶意网站检测配置。