MrFang 发表于 2024-2-16 12:06:26

【已完成】堡塔入侵检测能否直接删除所有告警

这一百多万条告警能否一次全部删除

尝试了卸载重装依然还在



大炮运维V587 发表于 2024-2-16 14:13:52

感谢您的反馈,这个问题在后续版本中会有清理以前的统计的操作。
但是您的这个反弹shell的检测需要排查下是否为高危入侵的。

MrFang 发表于 2024-2-16 15:17:49

本帖最后由 MrFang 于 2024-2-16 15:19 编辑

大炮运维V587 发表于 2024-2-16 14:13
感谢您的反馈,这个问题在后续版本中会有清理以前的统计的操作。
但是您的这个反弹shell的检测需要排查下是 ...
好的,目前没有解决方案只能暂时禁用吗((点开这个功能机器会卡死几分钟https://www.bt.cn/bbs/data/attachment/forum/202402/16/120447jlglcycbvvjyjzm3.jpg

已确认告警没有风险,感谢提醒 :)

大炮运维V587 发表于 2024-2-16 17:39:01

MrFang 发表于 2024-2-16 15:17
好的,目前没有解决方案只能暂时禁用吗((点开这个功能机器会卡死几分钟

已确认告警没有风险,感谢提醒...

可以先加白名单,把这个文件或者目录
页: [1]
查看完整版本: 【已完成】堡塔入侵检测能否直接删除所有告警