概况
失陷主机
0
台
0
告警次数
风险主机
0
台
0
告警次数
失陷主机 | 用户 | 所属设备 | 命中IOC数 | 告警次数 | 失陷时间 | 发现时间 | 日志摘要 | 日志详情 |
---|
主机IP | 用户 | 资产级别 | 风险状态 | 首次命中情报时间 | 所属设备 |
---|
威胁活动分析
注:上图绿色部分为尚未失陷,红色为已失陷。
威胁活动详情
威胁阶段 | 威胁活动 | 威胁名称 | 风险级别 | 首次发生时间 | 最近发生时间 | 次数 |
---|
主机IP | 用户 | 资产级别 | 风险状态 | 首次命中情报时间 | 所属设备 |
---|
威胁活动详情
威胁阶段 | 威胁活动 | 威胁名称 | 风险级别 | 首次发生时间 | 最近发生时间 | 次数 |
---|
风险主机 | 用户 | 所属设备 | 命中IOC数 | 告警次数 | 首次反连时间 | 发现时间 | 日志摘要 | 日志详情 |
---|
失陷主机 | 源端口 | 反连时间 | 目的地址 | 目的端口 | 失陷IOC | 协议 | 动作 | 日志类型 |
---|
IOC | 描述 | APT | 评分 |
---|
失陷主机 | 所属设备 | 源端口 | 反连时间 | 目的地址 | 目的端口 | 失陷IOC | 协议 | 动作 | 日志类型 |
---|
风险主机 | 源端口 | 反连时间 | 目的地址 | 目的端口 | 风险IOC | 协议 | 动作 | 日志类型 |
---|
风险主机 | 所属设备 | 源端口 | 反连时间 | 目的地址 | 目的端口 | 风险IOC | 协议 | 动作 | 日志类型 |
---|
失陷IOC | 描述 | APT | 最近反连时间 | 日志详情 |
---|
风险IOC | 描述 | APT | 评分 | 最近反连时间 | 日志详情 |
---|
失陷主机 | 用户 | 所属设备 | 资产级别 | 失陷时间 | 发现时间 | 日志详情 |
---|
风险主机 | 用户 | 所属设备 | 资产级别 | 首次返连时间 | 发现时间 | 日志详情 |
---|
失陷IOC | 描述 | 命中主机数 | APT | 最近反连时间 | 日志摘要 | 日志详情 |
---|
风险IOC | 描述 | 命中主机数 | APT | 评分 | 最近反连时间 | 日志摘要 | 日志详情 |
---|