Alert

Xem chi tiết Alert

Các bước xem Alert

Bước 1: Truy cập tính năng Alerts

  1. Từ thanh menu bên trái, chọn Detections → Alert
  2. Màn hình Alerts hiển thị danh sách tất cả các cảnh báo được sinh ra từ các quy tắc (Rule) đã tạo sẵn

Bước 2: Xem chi tiết Alert

  1. Người dùng nhấn chọn 1 Alert tùy chọn.
  2. Hệ thống sẽ hiển thị panel bên phải với thông tin chi tiết như sau:

Danh sách bao gồm các cột thông tin chính sau:

TrườngMô tả
Alert NameTên cảnh báo
Alert IDMã định danh duy nhất của cảnh báo
Rule's DescriptionMô tả từ Rule gốc
Detection timeThời điểm cảnh báo được tạo
Modified atThời điểm chỉnh sửa gần nhất
RuleRule tạo ra alert
Tactic & TechniqueCặp Tactic–Technique theo MITRE ATT&CK
Assign toNgười được phân công xử lý alert
SeverityMức độ nghiêm trọng của cảnh báo. Bao gồm các giá trị theo mức độ giảm dần: Critical >> High >> Medium >> Low >> Information.
StatusTrạng thái hiện tại: New / In progress / Closed
Mark asRule được đánh dấu: True Postive (Cảnh báo đúng) / False positive (cảnh báo sai) / Benign (Chưa phân loại được)
Case NameTên Case (nếu cảnh báo đã được gán vào một Case)

Các tab chức năng

TabMô tả
EventHiển thị toàn bộ các sự kiện liên quan đến cảnh báo. Nhấn vào 1 sự kiện để xem chi tiết.
Activity HistoryLưu vết hoạt động theo thời gian (ví dụ: thêm tag, thay đổi trạng thái, chỉnh sửa độ nghiêm trọng…).
CommentKhu vực thảo luận nội bộ của nhóm SOC. Hỗ trợ trả lời, chỉnh sửa và xóa bình luận.

logo
CMC Telecom
Aspire to Inspire the Digital World