安全报告概述
企业主机安全提供安全报告,支持以日报、周报、月报或自定义周期报告的形式,统计并展示用户已防护主机的安全趋势和关键事件、风险。
约束与限制
- 安全报告功能仅企业主机安全专业版、企业版、旗舰版、网页防篡改版、容器版支持。购买和升级企业主机安全的操作,请参见购买主机安全防护配额和升级防护配额。
- 安全报告生成后将保存6个月,以满足等保测评以及审计的需要。
安全报告生成时间说明
HSS默认预置了周报和月报,您的资产开启防护后,默认报告会自动生成。
- 默认周报(default weekly security report):每周一06:00~12:00,生成统计周期为每周一00:00~周日24:00的安全报告。
- 默认月报(default monthly security report):每周一06:00~12:00,生成统计周期为每月1号00:00~月度最后一天24:00的安全报告。
安全报告内容说明
安全报告包含多个模块的统计信息,您可以对照下表了解对应的数据指标含义。
| 类别 | 说明 |
|---|---|
| 安全总览 | 展示统计周期内的风险趋势、风险分布、风险主机、基线及漏洞修复情况。 |
| 入侵风险趋势 | 展示统计周期内的入侵风险数量趋势。 |
| 漏洞风险趋势 | 展示统计周期内的漏洞风险数量趋势。 |
| 入侵风险分布 | 展示统计周期内的不同入侵风险类型占比,如暴力破解、异地登录、关键文件变更、恶意程序、网站后门。 |
| 漏洞修复优先级 | 展示统计周期内的不同修复优先级的漏洞数量。 |
| TOP5风险主机 | 风险TOP5的主机名称和风险数量。 |
| TOP5暴力破解攻击来源 | 暴力破解TOP5的攻击源IP及攻击次数。 |
| 服务器列表 | 展示有风险的服务器信息,包括服务器名称、服务器重要性、服务器IP、检测结果、风险分布数量情况。 |
| 漏洞统计 | 展示统计周期内的所有漏洞信息,包括漏洞名称、漏洞类型、受影响服务器数、修复优先级、最后发现时间及解决方案等。 |
| 资产账号变动记录 | 展示统计周期内的变动的账号记录,包括账号名称、关联服务器、变动状态、管理员权限、发生变动时间。 |
| 危险开放端口 | 展示统计周期内的危险端口信息,包括本地端口、端口类型、对应主机数、危险程度、状态和端口描述。 |
| 弱口令 | 展示统计周期内使用了弱口令的账号名称、账号类型、服务器名称、弱口令使用时长。 |
| 风险账号 | 展示统计周期内的风险账号名称、关联服务器、异常说明、用户组、用户目录、用户启动Shell等信息。 |
| 异地登录 | 展示统计周期内在异地登录的用户名、登录时间、源IP和服务器信息。 |
| 恶意程序 | 展示统计周期内的恶意程序路径、状态以及关联的服务器和用户等信息。 |
| 网站后门 | 展示统计周期内的网站后门木马文件路径、状态以及关联的服务器等信息。 |
| 账号破解 | 展示统计周期内的账号破解信息,包括攻击源IP、攻击类型、服务器名称、拦截次数等信息。 |