本帖最后由 新手420168 于 2022-12-12 11:10 编辑
版本:3.0.96 描述:SIP安全警告处置后,新的攻击不重新展示或提醒,如图
如果某告警事件已经标记为已处置,在同一类型的告警中,新的告警不会将处置状态改为未处置,或者单独形成一条新的告警事件。 这会导致:如果经过筛选,只显示未处置的告警事件,那么新的恶意IP使用同样类型的方式进行攻击时,SIP只会将新的IP添加到攻击者记录中。而在当前只选择显示未处置的告警事件的话,不会获得任何的提醒,也就无法针对该IP进行任何操作,将会导致很多漏网之鱼。(实际上,不管是否仅仅筛选未处置的告警事件,都不会有任何提醒,除了将一条已处置的事件更新一下时间,推到列表最上面,而这真的很让人费解)如图: 建议:希望在这种情况下,要么将处置状态重新标记为未处置,并将新的攻击IP列出来,要么将该事件单独形成一条告警事件。个人感觉后者实现起来要简单一些,毕竟平台无法对已处置的事件进行任何操作。
|