檢視次數:
下表描述了 Workbench 提供的有關 Workbench 見解的基本信息。
元素
說明
分數
Trend Vision One 根據相關警報的總分數分配給洞察的分數
Insight ID
唯一標識符號
洞察名稱
洞察名稱
上次更新時間
上次更新見解的日期和時間Trend Vision One以及上次更新狀態
  • New alert correlated:警報已關聯並與洞察相關聯
  • Insight mergedTrend Vision One 創建了合併多個洞察的洞察
  • Alert removed:一個或多個警報已從洞察中手動移除
  • Alert added:一個或多個警報已手動新增至洞察
  • Older alert data no longer available:一個或多個超過 180 天的警報已過期並從資料防護日誌中移除
相關警報
與該洞察相關的警報總數及活躍警報數量。
注意
注意
一個警報只能與一個洞察相關聯。
影響範圍
該洞察影響公司網路內的實體數量
已建立
產生洞察的日期和時間 Trend Vision One
擁有者
組織中分配給洞察的Trend Vision One帳戶
下表描述了在警報詳細資訊畫面上顯示的警報資訊。
元素
說明
警報(工作台洞察)
有關洞察的詳細資訊以及洞察中包含的警報列表。
洞察時間軸
顯示洞察的時間軸,以及洞察的根本原因、生命周期和影響範圍
影響範圍
受此見解影響的實體列表。
突出顯示的物件
來自相關警報的重點對象列表。Trend Vision One 分析重點對象以關聯警報。
注意
注意
  • 您可以選擇一個或多個高亮顯示的物件,並選擇對這些物件採取的回應動作。
  • Gmail 只支援「刪除訊息」回應動作。
攻擊階段
在洞察中檢測到的 MITRE 策略。