产品行业: 政务一网通军团(L1)-狭义政府(L2) 产品型号: HiSec Insight 背景叙述: 现在的攻击 事件者是单独的,没有一个整体的关联,正常有些攻击有很多条有不同的形式,实际都是一个有关联的攻击,现在是看不到,只能人为的去进行判断来进行解决。 产品问题: 现在的攻击 事件者是单独的,没有一个整体的关联,正常有些攻击有很多条有不同的形式,实际都是一个有关联的攻击,现在是看不到,只能人为的去进行判断来进行解决。这样能不能形成一个整体的关联来处理事件,比较不合理,不能形成一个整体的闭环。 产品建议: 建议增加风险研判
可以让大数据平台根据时间轴,将匹配事件建模产生的攻击事件串联在一起,形成一条完整的溯源事件,这样就可以知道哪些事件是在一起的可以知道哪些是有关联的,可以一起进行安全事件解决。