实时 JEV · 安全运营

看 Jev 如何调查安全告警。

打开模拟告警、逐项查看三组证据,再看 Jev 在同一次请求中判断是否未经授权、风险等级与处置方式。

选择告警

调查这条告警,判断应该关闭、交给分析员复核,还是隔离设备并通知值班人员。

查看每次判断,确认后才改变控制台。

模拟安全控制台

虚构告警,不会更改真实设备

0 / 10
sentinel.example/alerts
Sentinel/ SOC
沙盒环境

告警队列

SEC-2048

生产服务器出现陌生管理员登录,随后尝试访问凭据存储。

生产环境异常访问

SEC-2048 · 09:42 UTC

[1]

打开告警 →

这是模拟事件;不会真正隔离设备或关闭告警。

Jev 判断面板

开始后调查这条告警

真实 JEV 接口
1

打开告警

2

查看证据

3

判断风险

4

执行处置

每一步都会显示可见控件、真实接口请求与返回,以及实际执行的操作。

企业接入

把 Jev 接入你的企业流程

现在购买企业套餐,免费获得一份企业流程接入 Jev 的方案书。

查看企业套餐