态势感知 SA-总览:安全评分

时间:2025-02-12 14:58:59

安全评分

“安全评分”板块根据不同版本的威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况,如图1

图1 安全评分
  • 分值范围为0~100,分值越大表示风险越小,资产更安全,安全分值详细说明请参见安全评分
  • 分值环形图不同颜色表示不同威胁等级。例如,黄色对应“中危”
  • 单击“立即处理”,系统右侧弹出“安全风险处理”页面,您可根据该页面的提示,参考对应的帮助文档或直接对风险进行处理。
    • 安全风险处理页面中包含所有需要您尽快处理的安全风险和威胁,分为“威胁告警”“漏洞”“合规检查”三大类别。
    • “安全风险处理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面(单击“前往处理”,进入该页面)显示的是所有检测时间的各类数据详情,因此,安全风险处理页面的数据总数≤检测结果页面的数据总数。
    • 处理安全风险
      1. “安全评分”栏中,单击“立即处理”,系统右侧弹出“安全风险处理”页面。
      2. “安全风险处理”页面中,单击“前往处理”,进入检测结果页面。
      3. 选择一个或多个“未处理”状态的结果,单击“忽略”“标记为线下处理”,对不同检测结果批量执行相应的处理操作。
        • 忽略:如果确认该检测结果不会造成危害,在“忽略风险项”窗口记录“处理人”“忽略理由”,可标记为“已忽略”状态。
        • 标记为线下处理:如果该检测结果已在线下处理,在“标记为线下处理”窗口记录“处理人”“处理时间”“处理结果”,可标记为“已线下处理”状态。
  • 资产风险修复,并手动刷新告警事件状态后,安全评分实时更新。资产安全风险修复后,也可以直接单击“重新检测”,重新检测资产并进行评分。
    • 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟后,再刷新页面,查看最新检测的安全评分。
    • 资产安全风险修复后,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。
  • 安全评分显示为历史扫描结果,非实时数据,如需获取最新数据及评分,可单击“重新检测”,获取最近的数据。
support.huaweicloud.com/usermanual-sa/sa_01_0022.html