我们从EDR导出报告,但是解读时遇到3个问题,请大佬协助解决。万分感谢!
疑问1、下图 "177台风险终端中 有162台已失陷终端,其中已失陷未处理终端:49台",是否可以理解 EDR已经自动处理了 162台,IT部门只要手动处理这49台即可?
疑问2、下图"未处理高威胁数"为0,有点绕口:-(,是否表示威胁都已经处理完毕?
疑问3、接上图,我们在EDR控制中心-日志报表-安全日志 中搜索 192.168.1.10 感染主机,在报告时间范围内,搜索病毒查杀、勒索时间的安全日志(事件类型为全部),但是没有该主机的记录,为什么?
|