事后响应最佳实践

网络攻击发生后,云安全中心攻击分析能力可以全面展示您资产受到的攻击并对攻击行为进行分析,帮助您构建更精细化的纵深防护体系。本文介绍在攻击发生后,使用攻击溯源能力的最佳实践。

前提条件

操作步骤

  1. 登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国全球(不含中国)

  2. 在左侧导航栏,选择检测响应 > 安全告警处理

  3. 安全告警处理页面,查看挖矿程序告警。查看挖矿告警

  4. 单击挖矿程序的告警名称,进入告警详情页。

  5. 单击溯源页签,查看告警溯源信息。关于攻击溯源的更多信息,请参见查看告警事件查看溯源信息

阿里云首页 云安全中心(态势感知) 相关技术圈