安全云脑 SECMASTER-查看安全报告:模板月报展示内容

时间:2024-05-08 16:56:56

模板月报展示内容

表3 模板月报展示内容

参数模块

参数说明

统计周期

月报默认统计周期为上一个月整月。

安全评分

根据您的安全云脑的威胁检测能力,评估上一个月最后一天最新的整体资产安全健康得分,可以快速了解资产的整体安全状况。

基线检查

展示上一个月最后一次基线检查的统计情况,包含以下信息:

  • 当前基线检查项目总数量
  • 最后一次基线检查不合规检查项数量

安全漏洞

展示接入云服务上一个月最后一天最新的漏洞统计情况,包含以下信息:

  • 漏洞总数量
  • 未修复漏洞数量

策略覆盖

展示上一个月最后一天最新的安全产品覆盖情况,包含以下信息:

  • 受安全产品保护的实例数量(=受保护ECS数量+受保护WAF实例数量)
  • 主机安全覆盖率(=受保护ECS数量/全部ECS数量)
  • 当前受保护云主机数量
  • 当前受保护网站数量

资产安全

展示上一个月最后一天最新的资产安全情况,包含以下信息:

  • 资产总数量
  • 存在风险的资产数量

安全分析

展示安全分析统计情况,包含以下信息:

  • 上一个月整月安全日志总流量
  • 上一个月最后一天的安全日志模型数量

安全响应(总览)

展示上一个月整月安全响应情况,包含以下信息:

  • 上一个月整月已处置的安全告警数量
  • 上一个月整月确认的入侵事件数量
  • 运行的自动化响应剧本数量
  • 自动化剧本闭环率
  • MTTR平均时间
  • 确认高风险入侵事件数量

资产风险

展示上一个月最后一天最新的资产安全状况,包含以下信息:

  • 受攻击资产数量以及较月报统计月的上一月的变化
  • 未防护资产数以及较月报统计月的上一月的变化
  • 脆弱性资产数以及较月报统计月的上一月的变化
  • 上一个月的资产变化趋势
  • 资产防护率

威胁态势

展示上一个月最后一天最新的资产的威胁态势情况,包含以下信息:

  • DDoS攻击次数
  • 网络攻击次数
  • 应用攻击次数
  • 主机攻击次数
  • DDoS巡检情况
  • 网络攻击变化趋势
  • WAF巡检情况
  • TOP5网络攻击类型统计情况
  • TOP5应用攻击类型统计情况
  • TOP5主机攻击类型统计情况
  • TOP5应用攻击源分布情况
  • TOP5应用攻击目的分布情况
  • TOP主机告警分布情况
  • TOP5网络攻击源分布情况
  • 主机安全巡检情况

日志分析

展示上一个月整月日志分析的情况,包含以下信息:

  • 日志源数量
  • 日志索引数量
  • 日志接收总数
  • 日志存储总量
  • 日志存储量变化趋势
  • TOP5日志源接入量统计情况
  • TOP10模型检测告警统计数量

安全响应(详细信息)

展示上一个月整月安全响应的情况,包含以下信息:

  • 已处理告警数量
  • 已处理事件数量
  • 已处理漏洞数量
  • 已处理基线数量
  • 威胁告警分布情况及数量
  • TOP5入侵事件分布情况及数量
  • TOP5应急响应统计情况
  • TOP20威胁告警处理情况

外部安全热点

展示外部安全热点的情况。

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0202.html