True Positive 真阳性

报警响了,而且确实是真攻击。 检测系统干对了活。

四象限里的位置

真的有威胁真的没威胁
报警了真阳性假阳性 ⚠️
没报警假阴性真阴性

接下来做什么

确认真阳性后,告警升级为 事件,进入 事件响应流程:分流分析遏制清除恢复

真阳性的处理质量,直接决定损失大小。检测系统的目标就是:最大化真阳性,同时压低误报漏报