实时 JEV · 安全运营
看 Jev 如何调查安全告警。
打开模拟告警、逐项查看三组证据,再看 Jev 在同一次请求中判断是否未经授权、风险等级与处置方式。
选择告警
调查这条告警,判断应该关闭、交给分析员复核,还是隔离设备并通知值班人员。
查看每次判断,确认后才改变控制台。
模拟安全控制台
虚构告警,不会更改真实设备
sentinel.example/alerts
Sentinel/ SOC
沙盒环境告警队列
SEC-2048
生产服务器出现陌生管理员登录,随后尝试访问凭据存储。
生产环境异常访问
SEC-2048 · 09:42 UTC
打开告警 →
这是模拟事件;不会真正隔离设备或关闭告警。
Jev 判断面板
开始后调查这条告警
1
打开告警
2
查看证据
3
判断风险
4
执行处置
每一步都会显示可见控件、真实接口请求与返回,以及实际执行的操作。
