本文介紹使用威脅分析與響應時可能遇到的問題及其解決方案。
威脅分析與響應是否支持接入線下設備?
不支持。
威脅分析與響應目前只支持接入云上設備,具體支持接入的云產品,請參見支持接入的云產品和日志。
實際使用的日志接入流量和日志存儲容量超出購買的量,會怎么樣?
當一天內接入的日志流量超過購買的日志接入流量時,新的數據流量會停止接入。流量停止接入后,即使日志存儲容量未超出,日志存儲投遞也會停止。
當一天內接入的日志流量未超出購買的日志流量,但日志存儲容量超出了購買的日志存儲容量時,日志會正常接入,會停止將日志投遞到日志存儲空間中。
當實際使用量超過購買的量時,產品會及時停止投遞,不會出現超量的情況。
開通威脅分析與響應后,是否會減少告警數量?
會。
威脅分析與響應會深入分析相關的告警,識別并構建出完整的攻擊鏈路,形成詳細的安全事件,有效減少告警的數量和頻率。
威脅分析與響應的日志管理功能是否單獨收費?
是的。
威脅分析與響應的日志管理功能根據日志存儲時長和日志存儲容量收取費用。在開通威脅分析與響應服務時,您需要選擇購買的日志存儲容量并完成支付,購買或擴容日志存儲容量后,在云安全中心控制臺進行日志查詢、導出等操作時,不會收取任何費用。
威脅分析與響應將日志推送到日志服務后,如果您在日志服務控制臺對日志數據進行加工、投遞等操作,您可能需要額外支付該部分費用。更多信息,請參見日志服務 SLS(Simple Log Service)的計費概述。
文檔內容是否對您有幫助?