#每天一个知识点# IDS、IPS 设备根据数据流的特征产生的告警是属于单步攻击检测。态势感知要做的就是将单步攻击检测产生的告警数据、结合日志进行关联分析最终产生告警,是属于多步攻击检测。
评论