态势感知 SA-功能特性:综合大屏

时间:2023-11-01 16:21:42

综合大屏

利用AI技术将海量 云安全 数据的分析并分类,通过综合大屏 数据可视化 展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

综合大屏功能为额外购买的功能,在购买专业版时为选购付费项目。

表4 综合大屏功能说明

功能模块

功能详情

综合 态势感知

大屏集中展示云上综合安全态势,支持查看以下组件内容:

  • 全网安全地图

    将攻击源和受威胁资产具象化,投射到全球区域地图,动态呈现全网受威胁资产区域和攻击来源地。

  • 全网威胁度

    统计全网资产受威胁数目。

  • 今日威胁雷达图

    呈现当日检测出的威胁事件数目。

  • 威胁事件趋势

    呈现近7天的威胁事件数目的变化趋势。

  • 受威胁资产数量趋势

    呈现近7天的受威胁资产数量的变化趋势。

  • 威胁类型分布

    呈现不同威胁类型的分布状况。

  • 受攻击资产区域分布

    呈现受威胁主机的区域分布状况。

  • 威胁源主机TOP5

    呈现攻击次数前五的攻击源主机信息。

主机安全态势

大屏集中呈现华为云主机安全态势,支持查看以下组件内容:

  • 风险主机地图

    将风险主机具象化,投射到各区域,动态呈现当日总主机风险数量、Windows系统主机风险数量、Linux系统主机风险数量。

  • 主机安全事件统计

    呈现5类威胁事件发生次数,以及受威胁资产数量,主要包括暴力破解、异地登录、恶意程序、网站后门和文件变更。

  • 资产统计

    呈现当前华为云Windows系统主机和Linux系统主机数量。

  • 近7天暴力破解趋势

    呈现近7天暴力破解攻击次数的变化趋势。

  • 近7天风险主机趋势

    呈现近7天风险主机被攻击次数的变化趋势。

  • TOP5风险云主机

    呈现被攻击次数前五的风险主机信息。

  • 暴力破解类型

    呈现5类暴力破解攻击主机的次数,以及不同类型暴力破解分布情况。

  • 漏洞检测

    呈现当日检测出的Windows漏洞和Linux漏洞个数,以及所占比例。

  • 基线检测

    呈现云服务基线检测出的风险数。

support.huaweicloud.com/productdesc-sa/sa_01_0003.html