云服务器内容精选

  • 攻击来源分布情况 呈现TOP5的网络攻击和应用攻击来源的分布情况,包括被攻击的资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击的情况,按照攻击的源IP进行聚合统计,按照聚合后的统计次数由多到少取前五名。 Top5 应用告警攻击来源分布 近7天 每小时 近7天网站被攻击的情况,按照攻击的源IP进行聚合统计,按照聚合后的统计次数由多到少取前五名。
  • 威胁态势大屏总览 展示当前账号内资产的网络日志攻击次数、应用日志攻击次数和主机日志攻击次数。 表1 威胁态势大屏总览 参数名称 统计周期 更新频率 说明 网络日志攻击 次数 近7天 每小时 近7天弹性公网IP被攻击的次数。 较上周 近7天弹性公网IP被攻击次数,与近7-14天弹性公网IP被攻击次数的差值。 应用日志攻击 次数 近7天 每小时 近7天网站被攻击次数。 较上周 近7天网站被攻击次数,与近7-14天网站被攻击次数的差值。 主机日志攻击 次数 近7天 每小时 近7天E CS 被攻击次数。 较上周 近7天ECS被攻击次数,与近7-14天ECS被攻击次数的差值。
  • 操作场景 安全云脑 联动Astro大屏应用(Astro Canvas,简称AstroCanvas),支持指标自定义接入,页面零代码开发,数据分钟级接入。 AstroCanvas以数据可视技术为核心,以屏幕轻松编排,多屏适配可视为基础,帮助非专业开发者通过图形化界面轻松搭建专业水准的 数据可视化 大屏应用,满足项目运营管理、业务监控、风险预警等多种业务场景下的一站式数据实时可视化大屏展示需求,更多AstroCanvas详细介绍请参见什么是Astro大屏应用。 本章节介绍如何新增自定义大屏。
  • 基线检查通过率 如图8所示,呈现基线检查通过率、基线自动检查不通过资源统计情况、基线检查不通过类型及其数量、基线检查总数等。 表5 基线检查通过率 参数名称 统计周期 更新频率 说明 基线检查通过率 实时 每小时 基线检查通过率 = ( 基线检查合格项 / 总检查项 ) * 100%。 基线自动检查不通过资源统计 实时 每小时 基线检查不合格项,按照严重程度统计其影响的资源数。 基线检查 实时 每小时 基线检查合格、不合格、失败数量统计。 图8 基线检查通过率
  • 漏洞修复率 如图7所示,展示漏洞修复率、TOP5 漏洞类型分布情况和漏洞趋势变化情况。 表4 漏洞修复率 参数名称 统计周期 更新频率 说明 漏洞修复率 实时 每小时 漏洞修复率 = ( 已修复漏洞数 / 漏洞总数 ) * 100%。 如果不存在漏洞,则全部显示为100%。 漏洞类型分布 实时 每小时 漏洞按照漏洞的类型进行统计。 漏洞趋势变化 近7天 每小时 近7天的漏洞按照严重程度进行分类计数。 图7 漏洞修复率
  • 资产分布情况 如图5所示,呈现资产类型的分布情况、资产防护率统计情况、资产变化趋势和TOP5受攻击资产所在区域分布情况。 资产类型分布:当前帐号当前工作空间内不同资产类型的分布情况。 资产防护率统计:当前帐号当前工作空间内不同资产类型的防护率统计情况。 资产变化趋势:近7天当前帐号当前工作空间内资产变化趋势和脆弱性资产变化趋势。 TOP5 受攻击资产区域分布:当前帐号当前工作空间内TOP5受攻击资产所在区域的分布情况。 图5 资产分布情况
  • 资产大屏总览 如图4所示,展示资产、受攻击资产、未防护资产、脆弱性资产的总数。 资产总数:当前帐号当前工作空间内的资产总数。 受攻击资产数:当前帐号当前工作空间内存在告警的资产总数。 未防护资产数:当前帐号当前工作空间内的资产中未进行防护资产的总数。例如,ECS资产未开启主机防护功能。 脆弱性资产数:当前帐号当前工作空间内存在漏洞、待处理基线检查问题或未进行防护资产总数(重复资产不会重复统计)。 图4 资产大屏总览