产品文档

安全运营中心

2023-06-29 07:17:40

系统设置-策略白名单

功能说明

通过配置策略白名单,可以一些用户已知且当前并不关注的告警通知进行白名单设置,避免被太多无用告警通知频繁打扰。

新增白名单

在多账号托管体系下,选择账号,编辑策略名称,选择当前不关心的告警类型、规则、匹配方式、以及针对单个账号的个性化配置应用范围(全局、单个实例),以及配置后的策略启停状态。

新增策略白名单字段 字段描述 备注
策略名称 自定义策略名称
告警类型 选择特定告警类型进行加白 入侵探测类:主机扫描、应用扫描、应用漏洞攻击、遭受暴力破解
肉鸡行为类:对外DDoS、对外暴力破解、对外可疑连接、恶意软件行为、暴力破解成功、网页木马、横向攻击、系统后门、敏感文件篡改、病毒木马
高级威胁类:失陷主机检测、DGA域名检测、挖矿检测
其它类:异常登陆、账号风险
规则 IP等 根据不同告警类型会有不同加白规则
匹配方式 完全匹配、IP匹配、通配符匹配 完全匹配:支持多值填写,以逗号隔开
IP匹配:支持IP或IP段
通配符匹配:支持带*或?的通配符
生效pin账号 默认为当前pin账号 存在托管关系时可以选择托管账号以及被托管的多个账号
应用范围 在当前所选账号下,全局生效或指定云主机生效
启用开关 默认开启 可以关闭在列表中在需要时启动

image.png

白名单列表

策略白名单列表包含策略名称、账号、策略内容、告警类型、状态以及操作(启停状态)等可视化呈现。
image.png

文档反馈

开始与售前顾问沟通

可直接拨打电话 400-098-8505转1

我们的产品专家为您找到最合适的产品/解决⽅案

在线咨询 5*8⼩时

1v1线上咨询获取售前专业咨询

点击咨询
企微服务助手

专业产品顾问,随时随地沟通