使用小组件 父主题

可使用多个可用小组件对威胁发现设备控制台进行自定义,以提供及时、准确的系统状态信息。要分析威胁发现设备小组件上的检测信息,请参阅检测选项卡
每个小组件的右上角有几个控件:
  • 单击 ? 图标可获取有关小组件的帮助信息。此信息概述了小组件、小组件数据以及配置或可编辑的选项。
  • 单击刷新图标可在屏幕上显示最新信息。每个小组件视图会自动刷新。
  • 单击编辑图标可更改小组件的标题,或修改一些特定于小组件的信息(例如,显示的图形类型或一些数据点)。
  • 多数小组件都有一个导出图标。可使用此图标下载包含小组件数据相关信息的 .csv 文件。
对于显示威胁数据的小组件,威胁类型包括:

影响结果的威胁类型

威胁类型
描述
恶意内容
显示文件签名检测。
恶意行为
主动识别的恶意软件通信、联系的已知恶意目标以及具有恶意行为的特征码和字符串,这些内容肯定会危害系统且无需进一步关联。
可疑行为
反常行为、错误或误导性数据、具有可疑和恶意行为的特征码和字符串,这些内容可能会危害系统,但需要进一步关联才能予以确认。
漏洞利用
试图访问信息的基于网络和文件的入侵者利用漏洞入侵的尝试。
灰色软件
所有类型和可信度的广告程序/灰色软件检测。
Web 信誉
检测到的恶意 URL。
中断性应用程序
即时通讯、流媒体和点对点应用程序会使网络变慢、存在安全风险,还可能会干扰员工的正常工作,因此被认为具有中断性。
小组件选项分为五种类别,分别显示在相应的选项卡上:
  • 威胁概览
  • 实时监控
  • 沙盒虚拟平台
  • 排名靠前的威胁
  • 系统状态