华为乾坤-查看安全报表:操作步骤
操作步骤
- 登录华为乾坤控制台,选择“安全运营中心”。
- 在右上角菜单栏选择“安全报表”。
- 选择任一报表,单击“报表预览”。
图1 安全报表列表
- 查看安全报表。
表1 安全报表介绍 模块
说明
网络安全概览
展示原始告警、告警事件、威胁事件的统计数据。
告警事件
告警事件是系统基于原始安全告警,通过关联分析、专家模型、人工智能等自动化研判技术,自动识别出的真实安全攻击事件。
展示其活跃趋势、严重级别统计、防护状态统计、威胁类型、目标地址、详情等相关信息。
专项风险 | 外部攻击源
外部攻击源是系统通过告警事件自动分析研判后,识别的外部攻击者地址,及时处置可降低来自外部的入侵威胁。
展示其数量趋势、严重级别统计、防护状态统计、攻击源地理位置、攻击类型、详情等相关信息。
专项风险 | 失陷主机
失陷主机是系统通过对告警事件自动分析研判后,识别的内部风险资产地址,包括挖矿、远控、勒索、内部攻击威胁等失陷类型。
展示其活跃趋势、严重级别统计、防护状态统计、恶意行为、失陷类型、详情等相关信息。
专项风险 | 恶意文件
恶意文件是系统通过对告警事件自动分析研判后,识别出的恶意程序文件,包括木马、蠕虫、挖矿、勒索、广告等文件类型,系统会自动检测并拦截高风险的恶意文件。
展示其数量趋势、严重级别统计、防护状态统计、文件类型、风险主机、详情等相关信息。
风险服务端口(仅购买专业版套餐时呈现)
服务端口对外暴露会增加网络的受攻击面,让攻击者利用漏洞、暴力破解等手段进行攻击,进而突破边界。
展示其数量趋势、详情等相关信息。
网络流量分析
网络流量分析为您展示网络的使用情况,将从总流速、应用、源IP地址三个维度为您分析流量大小及占用比例。