【全悉 FAQ 】 Q:遇到部分告警重复,怎么办?
由于目前全悉的告警界面没法显示到毫秒级,所以有时候可能会看到同一时间,同样的IP和威胁类型相同的告警
解决办法:
1、查看同样的告警中载荷或者下载原始数据中的 tx_id 是否一样,如果不一样则为不同特征触发的,不是重复的告警;
2、如果载荷中的内容以及原始数据中的 tx_id 都一样,此时反馈给长亭技术支持排查情况。
看了这么久,不如立即加入我们吧!
在长亭社区,有全产品案例资料,有行业技术专家,进行交流分享。欢迎加入!