进入综合态势大屏

1、登录管理控制台。

2、在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面后,在安全概览页面上方单击“立即体验新版控制台”,进入安全云脑管理页面。

3、在左侧导航栏选择“工作空间”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。

4、在左侧导航栏选择“安全态势 > 安全大屏”,进入安全大屏页面。

5、单击“综合态势感知”图片,进入综合态势感知大屏信息页面。

页面中各个模块的功能介绍和使用方法详见下述内容。

安全评分

展示当前资产安全健康得分。

● 风险等级包括“无风险”、“提示”、“低危”、“中危”、“高危”和“致命”。

● 分值范围为0~100,分值越大表示风险越小,资产更安全。

● 分值从0开始,每隔20取值范围对应不同的风险等级,例如分值范围40~60对应风险等级为“中危”。

● 分值环形图不同色块表示不同威胁等级,例如黄色对应“中危”。

告警统计情况

展示已接入服务的告警统计情况。

● 新增告警:呈现当天新增的告警总数。

● 威胁告警:呈现近7天内威胁告警数量。

● 待解决告警:呈现近7天内待解决的告警数量。

● 已解决告警:呈现近7天内已解决的告警数量。

资产防护率

展示主机和网站的防护情况,包含已防护和未防护资产的比例。将鼠标悬停在对应模块上,可以查看已防护/未防护资产数量。

基线合规

展示当前资产基线配置和漏洞修复情况、基线扫描后的风险资源分布情况和近7天内漏洞修复的趋势。

● 配置基线:呈现最近一次执行基线检查后,基线配置情况统计情况,即基线配置通过和不通过的配置项目数量。

● 漏洞修复:呈现近7天内已接入服务在基线检查中的漏洞修复统计情况,包括已修复、未修复漏洞的数量。

● 风险资源分布:呈现最近一次执行基线检查的风险资产分布情况以及风险资产的数量。风险等级分为:致命、高危、中危、低危、提示几个级别。

● 漏洞趋势:呈现近7天内已接入服务在基线检查中的漏洞分布趋势。

威胁态势

展示近7天内每日受到威胁的资产的数量和日志访问量,威胁态势的横坐标表示时间,左侧纵坐标表示受威胁资产的数量,右侧纵坐标表示受威胁访问的日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁的资产总数和日志量大小。

待办工单

展示当前工作空间内的待办事项。

响应闭环

展示告警处置情况、近7天内SLA和MTTR达成率和近7天内时间自动处置统计情况。

● 告警总数:呈现已接入服务的告警总数。

● 处置数:呈现近7天内已关闭的告警总数。

● 及时处置数:呈现及时处理了的告警总数,即在告警设置的SLA时间内完成了处理的告警总数。

● 自动处置数:呈现被剧本自动处理并关闭了的告警总数。

● 7天SLA和MTTR:呈现近7天内告警处理的SLA统计分析情况和MTTR平均响应时间。

-SLA统计分析情况:呈现近7天内告警处理的时效满足情况。计算方法如下:-已设置了SLA字段的告警,当告警关闭事件-告警产生时间≤设置的SLA时间时,则表示满足,反之则表示不满足。

-MTTR平均响应时间:表示近7天内平均告警关闭时间。计算方法如下:MTTR=每个告警的处理时间总和/告警总数,其中,每个告警的处理时间=关闭时间-创建时间。

● 7天事件自动处理统计:呈现近7天内告警被剧本自动处理了的告警统计总数。


安全云脑实用文档

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

  • 安全云脑的数据来源是什么?

  • 安全云脑与其他安全服务之间的关系与区别?

  • 安全云脑支持跨帐号使用吗?

  • 安全云脑如何变更版本规格?

  • 安全云脑可以免费使用吗?

  • 安全云脑(态势感知)与主机安全服务的区别是什么?