傲娇的佩奇
发布于 IP属地浙江省

【全悉 FAQ 】 Q:遇到部分告警重复,怎么办?

由于目前全悉的告警界面没法显示到毫秒级,所以有时候可能会看到同一时间,同样的IP和威胁类型相同的告警

解决办法:

1、查看同样的告警中载荷或者下载原始数据中的 tx_id 是否一样,如果不一样则为不同特征触发的,不是重复的告警;


2、如果载荷中的内容以及原始数据中的 tx_id 都一样,此时反馈给长亭技术支持排查情况。

浏览 (19)
点赞 (4)
收藏
打赏
评论