1、日志查看与分析,提取其中相关的Ipv4/Ipv6地址,用于快速封禁。 2、策略处置,一键对多台设备对指定IP进行封禁、解禁操作。 3、设备列表、设备分组管理,添加需要处理的安全设备并进行分组。 4、IP组管理、策略组管理,添加安全设备的IP策略,将多台设备汇聚为一个IP组并逐一处理指定IP。 5、通过定时任务联动其他系统,将信息进行汇总处理。 6、设定自动化规则对攻击日志进行自动处理。