分级指标 - AWS 安全事件响应 用户指南

分级指标

  • 接收到的调查发现

    • 单位:个

    • 说明:需分级处理的调查发现数量。

  • 已归档的调查发现

    • 单位:个

    • 说明:经处理后无需人工调查而归档的调查发现数量。

  • 人工调查的调查发现

    • 单位:个

    • 说明:经过人工调查的调查发现数量。

  • 已归档调查

    • 单位:个

    • 说明:判定为误报并归档的人工调查案例数量。

  • 已升级的调查

    • 单位:个

    • 说明:确认为安全事件并升级处理的人工调查案例数量。