True Positive 真阳性 报警响了,而且确实是真攻击。 检测系统干对了活。 四象限里的位置 真的有威胁真的没威胁报警了真阳性 ✅假阳性 ⚠️没报警假阴性 ❌真阴性 ✅ 接下来做什么 确认真阳性后,告警升级为 事件,进入 事件响应流程:分流 → 分析 → 遏制 → 清除 → 恢复。 真阳性的处理质量,直接决定损失大小。检测系统的目标就是:最大化真阳性,同时压低误报和漏报。