云安全中心应用AI大模型技术,从安全运营管理者的视角出发,在告警分析、告警处置及持续监测的整体管理链路中,利用AI大模型对关联事件的综合分析能力,高效地帮助安全管理者完成安全告警运营。
使用限制
- 仅支持已购买云安全中心防病毒版、高级版、企业版或旗舰版的阿里云账号使用该功能。 
- AI告警分析支持展示告警解释、告警溯源、处理建议等信息。由于不同告警收集到的信息不同,告警可能不会展示部分信息(例如处置建议、告警主机存在的其他告警情况等),为正常情况。 
- 支持AI告警分析功能的告警类型如下。 
查看AI告警分析结果
- 登录云安全中心控制台。在控制台左上角,选择需防护资产所在的区域:中国或全球(不含中国)。 
- 在左侧导航栏,选择。 - 如果您已购买威胁分析与响应服务,左侧导航栏入口将变更为。 
- 在安全告警页面云工作负载保护平台(CWPP)页签,单击目标告警AI分析列的  图标或操作列的详情,可查看该告警的详情及大模型分析说明结果。 图标或操作列的详情,可查看该告警的详情及大模型分析说明结果。- AI分析列显示  图标表示该类型告警不支持使用大模型分析说明功能。 图标表示该类型告警不支持使用大模型分析说明功能。
- 在AI告警分析区域,查看告警解释和处置建议;单击猜您想了解区域的问题,获取更多信息。 - 建议您根据告警详情提供的告警信息,结合AI告警分析提供的告警解释、溯源报告、处置建议,判断该告警为真实攻击或误报,然后单击告警处理,在对话框中处理当前告警。关于处理告警的更多信息,请参见查看和处理安全告警。 - 下面以Web漏洞利用告警为例展示大模型分析的结果。 - 告警解释  
 
- 告警分析结论及处置建议  
- 查看告警溯源报告  
- 查看告警主机最近60天的可疑行为  
相关文档
该文章对您有帮助吗?