本帖最后由 武汉通威—大佬刘超 于 2023-11-20 13:08 编辑
今日风和日丽,上门处理EDR问题,EDR版本为3.7.12,准备协助客户处理EDR安全事件,发现一灵异现象如图,看到EDR响应中心安全事件预览 当我点到对应事件上,发现和上面数字不对应 猜想估计是和筛选时间有关系,就选webshell进行时间筛选查看,发现最近30天和最近3个月都没有 大脑开始飞速运转,如果我要筛选更早的安全事件咋弄呢? 然后又祭出400大旗,不过咨询的社区人工客服,给的回复是不行、不能查,离了大谱,大脑又开始飞速运作,一个个点开看,发现隐藏在最近发现时间这个选项里面 综上,当要查询响应中心3个月以上事件时,时间筛选上要选择最近发现时间这个选项 PS:这个最近发现时间的选项有点反人类,希望修改下,新增3个月以上查询区间或者修改自定义查询,不然很有可能被客户问懵 |