关于EventLog Analyzer产品中高级威胁分析模块

关于EventLog Analyzer产品中高级威胁分析模块

1. 高级威胁分析是什么?
EventLog Analyzer中的高级威胁分析功能可以为每个潜在恶意URL、域和IP地址的信誉打分,提供一个可视化的威胁的严重性。这是一个单独的许可。

2. 购买高级威胁后如何配置?
需要有一个Log360 Cloud账户进行配置。点击链接https://log360cloud.manageengine.com 注册一个账户。注册后,在产品里导航至“设置”>“管理设置”>“代理配置”,复制访问密钥并粘贴到“高级威胁分析”选项卡中显示的“访问密钥”框中,然后单击“ 连接”。连接后,将自动启动计划。用户可以点击编辑按钮更改Feed的轮询频率。

3. 有预定义的威胁分析报表查看吗?
在高级威胁分析界面右上角可以点击查看报表;或者在报表标签下,选择威胁,即可查看详细的威胁报告,包含来源、严重性等信息。
点击‘查看’,可以查看更多有关威胁来源的其他信息(如地理信息、网络钓鱼信息等),如下图弹窗: