问题背景:
客户采购了态势感知,客户要求态势感知必须具备APT攻击专项模块; 但我们态势感知不具备APT攻击专项模块;
问题定位: 1、态势感知不具备APT攻击专项模块; 2、态势感知具备APT攻击安全事件和安全告警引擎规则;
问题解决: 1、态势感知支持APT攻击检测引擎 2、态势感知可直接在安全事件中查看APT攻击的事件 3、可通过安全事件查看事件详情
问题总结: 1、态势感知不具备APT攻击专项分析模块,但态势感知是将APT攻击事件融合到安全事件中去了; 2、安全事件中可直接通过搜索描述信息,查看APT攻击事件详情; |