主要功能

使用态势感知可以看到所有已购安全产品的关键告警信息,从而避免信息散乱,错过重要安全风险。并且态势感知从全局的角度帮助用户分析网络、应用、主机的历史安全状态。

1、概览

概览能够查看所有安全相关的重要告警信息,比如IP封堵、主机的异地登录、暴力破解成功,发现木马等等。

2、紧急事件

紧急事件,是指“发现后门”、“暴力破解成功”和“异地登录”。

  • 发现后门:黑客在服务器上安装了木马程序,留下后门,能够远程操控服务器,可能导致数据被窃取等风险。
  • 暴力破解成功:攻击者采用暴力破解的方式(利用程序不断用穷举的方式尝试服务器的用户名和密码),成功得到了服务器的用户名和密码。可能会造成服务器被控制,上面的资源泄露甚至被破坏的风险。
  • 异地登录:指从非常用地登录服务器。

紧急事件会发送邮件、短信通知用户,通知的内容同时也可以在控制台中查看到。

3、网络安全态势

用于查看所有在AutoAI购买的外网IP的封堵状态和ddos攻击历史

4、主机安全态势

以主机为对象,用户能够查看每个主机的安全风险有哪些。

5、应用安全态势

以网站为对象,用户能够查看网站的安全风险信息。

6、告警设置

汇总了所有安全相关的告警设置。