主要功能
使用态势感知可以看到所有已购安全产品的关键告警信息,从而避免信息散乱,错过重要安全风险。并且态势感知从全局的角度帮助用户分析网络、应用、主机的历史安全状态。
1、概览
概览能够查看所有安全相关的重要告警信息,比如IP封堵、主机的异地登录、暴力破解成功,发现木马等等。
2、紧急事件
紧急事件,是指“发现后门”、“暴力破解成功”和“异地登录”。
- 发现后门:黑客在服务器上安装了木马程序,留下后门,能够远程操控服务器,可能导致数据被窃取等风险。
- 暴力破解成功:攻击者采用暴力破解的方式(利用程序不断用穷举的方式尝试服务器的用户名和密码),成功得到了服务器的用户名和密码。可能会造成服务器被控制,上面的资源泄露甚至被破坏的风险。
- 异地登录:指从非常用地登录服务器。
紧急事件会发送邮件、短信通知用户,通知的内容同时也可以在控制台中查看到。
3、网络安全态势
用于查看所有在AutoAI购买的外网IP的封堵状态和ddos攻击历史
4、主机安全态势
以主机为对象,用户能够查看每个主机的安全风险有哪些。
5、应用安全态势
以网站为对象,用户能够查看网站的安全风险信息。
6、告警设置
汇总了所有安全相关的告警设置。