更新时间:2024-04-10 GMT+08:00
分享

产品功能

态势感知提供安全概览、资源管理、业务分析、综合大屏、威胁告警、漏洞管理、基线检查、检测结果、安全报告、日志管理、产品集成等全局安全态势集中管理功能。具体说明如表1所示。

表1 态势感知功能总览

功能

功能描述

参考链接

安全概览

呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。

  • 安全评分:根据版本威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。
  • 安全监控:集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。
  • 安全趋势:呈现最近7天整体资产安全健康得分的趋势图。
  • 威胁检测:集中呈现最近7天检测到的告警数量及类型。

安全概览

业务分析

关联HSS、WAF、DBSS服务,全面展示云上资产的安全状态和存在的安全风险。

业务分析

综合大屏

利用AI技术将海量云安全数据的分析并分类,通过综合大屏将数据可视化展示,集中呈现云上实时动态,云上关键风险一目了然,掌握云上安全态势更简单,更直观,更高效。

综合大屏

资源管理

同步资源信息,集中呈现资源整体安全状况。

资源管理

威胁告警

实时监控云上威胁攻击,提供告警通知和监控,记录近180天告警事件详情,分析威胁攻击情况,并针对典型威胁事件预置策略实施防御手段。

  • 告警列表:列表呈现威胁告警事件统计信息,支持查看告警事件和受威胁资产详情,并支持导出全部告警事件。
  • 威胁分析:支持从“攻击源”“被攻击资产”查询威胁攻击,统计威胁攻击次数或资产被攻击次数。
  • 告警监控:自定义监控的威胁名单、告警类型、告警级别等,选择性呈现关注的威胁告警。
  • 通知告警:自定义威胁告警通知,支持设置每日定时告警通知和实时告警通知,通过接收消息通知及时了解威胁风险。

威胁告警

漏洞管理

通过实时获取业界热点安全漏洞讯息,同步主机漏洞扫描和网站漏洞扫描结果,全面掌握云上资产漏洞风险状况,并提供相应漏洞修复建议。

漏洞管理

基线检查

通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。

基线检查

检测结果

通过集成安全防护产品,接入安全产品检测数据,管理全部检测结果。

检测结果

分析报告

为统计全局安全攻击态势,通过开启安全报告,态势感知以邮件形式向指定的收件人发送安全报告,反映阶段性安全概况、安全风险趋势。

分析报告

日志管理

通过授权OBS服务存储态势感知日志,帮助用户轻松应对安全日志存储、导出场景,满足日志存储180天及集中审计的要求。

日志管理

安全产品集成

通过集成安全防护产品,接入安全产品检测数据,管理检测结果的数据来源。同时,支持查看传输数据量,管理数据上报健康状态。

安全产品集成

相关文档