※适用场景 1.【新增】处置中心/安全告警区分为详情模式和聚合模式; 2.【新增】自定义时间导出PPT格式的摘要报告; 3.【新增】自定义安全事件; 4.【新增】风险资产视角/资产中心快速过滤安装了EDR的资产功能; 5.【优化】命中规则,支持在告警详情页面命中规则子页签根据规则ID直接跳转到检测引擎页面; 6.【优化】安全告警和安全事件举证优化; 7.【优化】EDR联动查杀无结果; 8.【优化】EDR联动一键查杀策略优化,避免频发下发执行; 9. 【优化】风险主机状态,当风险主机有未处置事件,处置状态为未处置;当风险主机无未处置事件、有已挂起和已处置事件,处置状态为已挂起;当风险主机所有事件均标为已处置,处置状态为已处置;当风险主机所有事件标为处置中,其处置状态为处置中; ※使用指引 本用户手册主要包含: 1.产品简介及产品的关键特性; 2.安装部署:包括安装前准备工作、平台部署、平台初始化、新版本设备接入和联动处置、应用动作配置详情等; 3.控制台使用:包括控制台登录、配置与管理; 4.SIP功能说明:包括监控中心、处置中心、分析中心、资产中心、报告中心、通报预警、应用中心等; 5.平台运维管理:包含日运维、周运维、月运维; 6.产品及组件升级:包含SIP、STA以及组件升级等。 |