查看 ATA 系统运行状况和事件
适用于:高级威胁分析版本 1.9
ATA 运行状况中心
ATA 运行状况中心有助于了解 ATA 服务的性能,并发出问题警报。
使用 ATA 运行状况中心
ATA 运行状况中心会在菜单栏的运行状况中心图标上方显示警报(红色的点),以告知存在问题。
管理 ATA 运行状况
要检查系统的总体运行状况,请在菜单栏中选择“运行状况中心”图标
可点击警报右上角的三个点,然后选择“关闭”、“挂起”或“删除”来管理所有打开的警报。
未处理:所有新的可疑活动都将显示在此列表中。
关闭:用于跟踪已识别、已研究、已解决或已缓解的可疑活动。
注意
如果在短时间内再次检测到同一活动,ATA 可能会重新打开关闭的活动。
抑制:抑制某个活动意味着希望暂时忽略该活动,并且仅在出现新实例时才会再次发出警报。 如果有类似的警报,ATA 不会重新打开。 但是,如果警报停止了 7 天,然后再次出现,则会再次发出警报。
删除:如果删除某个警报,则会从系统以及数据库中将其删除,并且将无法还原。 选择删除后,将能够删除同一类型的所有可疑活动。