内网横向清静危害扩散
处置惩罚本钱高
内部生产网场景,经常泛起终端中毒,当一台中毒没有实时发明并处置惩罚,其他终端也会被熏染,通过杀毒软件或流量探针来处置惩罚,装置及后续运维本钱高
清静危害外溢被转达
教育局、学校、镇政府、镇卫生院等单位遇到清静事务,单位电脑只能举行病毒木马查杀, 无法从泉源上解决问题, 从而导致危害被上级单位监测到,重复被转达
用户、终端溯源
和处置惩罚效率低,安排繁
当收到上级转达、一样平常清静告警事务时,溯源到用户/终端很是难题,危害隐患无法定位、高效响应处置惩罚
清静告警高危危害识别难
防火墙威胁告警日志数目多,人工识别重大威胁难度大,危害处置惩罚滞后,清静运维难