发布于 18 小时前
发布于 18 小时前
鱼
更新于 18 小时前
0
0
需求说明:
是否有可能将"攻击检测"告警/通知区分为: 已拦截攻击 和 未拦截攻击。
需求原因:
因启用"攻击检测"告警,包含了两者,当发送的通知较多时,"未拦截"攻击非常容易被忽略。
需求场景:
我们有些攻击会命中“高强度防护”规则,但这部分规则由于一些存量系统关系,无法全部启用。因此可能无法及时得知受到该类攻击(相关规则没有具体的文档说明作用范围,也不好评估)。
以此,拆分该告警/通知后,仅启用"未拦截攻击",管理员可及时了解情况,评估是否需要启用对应的“高强度防护”规则。