操作场景
本章节介绍如何查看已创建的安全报告及其展示的信息。
查看安全报告
- 登录安全云脑 SecMaster控制台。
- 单击管理控制台左上角的
,选择区域和项目。 - 在左侧导航栏选择,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。
图1 进入目标工作空间管理页面
- 在左侧导航栏选择,进入安全报告页面。
图2 进入安全报告页面
- 单击目标报告所在模块,进入报告详情页面。
在报告详情页面,可以预览当前安全报告的详细信息。
模板日报展示内容
表1 模板日报展示内容 参数模块 | 参数说明 |
|---|
统计周期 | 日报默认统计周期为前一天00:00:00~23:59:59。 |
统计类型 | 报告类型。 |
生成时间 | 报告生成的时间。 |
安全评分 | 根据您的安全云脑的威胁检测能力,评估前一天00:00:00~23:59:59整体资产安全、基线配置、威胁告警、安全漏洞四个维度综合的健康得分,可以快速了解资产的整体安全状况。 |
基线检查 | 展示最近一次基线检查的统计情况,包含以下信息: - 总检查项:最近一次基线检查项目总数量
- 不合规项:最近一次基线检查不合规检查项目数量
- 未修复项:最近一次基线检查未修复的项目数量
|
安全漏洞 | 展示接入云服务前一天的漏洞统计情况,包含以下信息: |
安全响应 | 展示前一天安全响应情况,包含以下信息: - 告警总数
- 未处理告警
- 闭环率:自动化闭环率,闭环率=前一天由安全云脑自动化响应剧本关闭的告警数/前一天关闭的告警总数。
|
资产安全 | 展示当前资产安全情况,包含以下信息: |
安全分析 | 展示前一天安全分析统计情况,包含以下信息: |
策略覆盖 | 展示当前安全产品策略覆盖情况,包含以下信息: - 覆盖实例:受安全产品保护的实例数量(=受保护ECS数量+受保护WAF实例数量)
- 覆盖率:主机安全覆盖率(=受保护ECS数量/全部ECS数量)
|
资产风险 | 展示前一天资产安全状况,包含以下信息: - 前一天受攻击资产数量
- 前一天未防护资产数
- 前一天脆弱性资产数
- 截止昨天为止的近7天的资产变化趋势
- 前一天资产类型防护率
|
威胁态势 | 展示前一天资产的威胁态势情况,包含以下信息: - 前一天DDoS攻击次数
- 前一天网络攻击次数
- 前一天应用攻击次数
- 前一天主机攻击次数
- 前一天DDoS攻击次数变化趋势
- 前一天网络/主机攻击次数趋势变化
- 前一天WAF巡检情况(WAF请求总量、WAF告警量、WAF拦截次数)变化趋势
- 前一天TOP5网络攻击类型统计情况
- 前一天TOP5应用攻击类型统计情况
- 前一天TOP5主机攻击类型统计情况
- 前一天TOP5应用攻击源分布情况
- 前一天TOP5应用攻击目的分布情况
- 前一天TOP5主机告警分布情况
- 前一天TOP5网络攻击源分布情况
|
日志分析 | 展示前一天日志分析的情况,包含以下信息: - 前一天日志源数量
- 前一天日志索引数量
- 前一天日志接收总数
- 前一天日志存储总量
- 截至昨天为止的近7天的日志存储量变化趋势
- 截至昨天为止的近7天的TOP3日志源接入流量统计情况
- 前一天TOP10模型检测告警统计数量
|
安全响应(详细信息) | 展示前一天安全响应的情况,包含以下信息: - 前一天未处理告警数量
- 前一天未处理事件数量
- 前一天未处理漏洞数量
- 前一天未处理基线数量
- 前一天威胁告警分布情况及数量
- 前一天TOP5入侵事件分布情况及数量
- 前一天TOP5应急响应事件统计
- 前一天TOP20威胁告警处置列表
|
模板周报展示内容
表2 模板周报展示内容 参数模块 | 参数说明 |
|---|
统计周期 | 周报默认统计周期为上周一00:00:00到上周日23:59:59。 |
统计类型 | 报告的类型 |
生成时间 | 生成报告的时间 |
安全评分 | 根据您的安全云脑的威胁检测能力,评估上周最后一天最新的整体资产安全、基线配置、威胁告警、安全漏洞四个维度综合的健康得分,可以快速了解资产的整体安全状况。 |
基线检查 | 展示上周最后一次基线检查的统计情况,包含以下信息: - 总检查项:最近一次基线检查项目总数量
- 不合规项:最近一次基线检查不合规检查项目数量
- 未修复项:最近一次基线检查未修复的项目数量
|
安全漏洞 | 展示接入云服务上周日最新的漏洞统计情况,包含以下信息: |
安全响应 | 展示上周一整周安全响应情况,包含以下信息: - 告警总数
- 未处理告警
- 闭环率:自动化闭环率,闭环率=前一天由安全云脑自动化响应剧本关闭的告警数/前一天关闭的告警总数。
|
资产安全 | 展示上周最后一天最新的资产安全情况,包含以下信息: |
安全分析 | 展示安全分析统计情况,包含以下信息: - 上周一整周安全日志总流量
- 上周最后一天的安全日志模型数量
|
策略覆盖 | 展示上周最后一天最新的安全产品覆盖情况,包含以下信息: - 覆盖实例:受安全产品保护的实例数量(=受保护ECS数量+受保护WAF实例数量)
- 覆盖率:主机安全覆盖率(=受保护ECS数量/全部ECS数量)
|
资产风险 | 展示上周最后一天最新的资产安全状况,包含以下信息: - 受攻击资产数量以及较月报统计月的上周的变化
- 未防护资产数以及较月报统计月的上周的变化
- 脆弱性资产数以及较月报统计月的上周的变化
- 上周的资产变化趋势
- 资产类型防护率
|
威胁态势 | 展示上周最后一天最新的资产的威胁态势情况,包含以下信息: - DDoS攻击次数
- 网络攻击次数
- 应用攻击次数
- 主机攻击次数
- DDoS攻击次数的变化趋势
- 网络/主机攻击次数趋势变化
- WAF巡检情况
- TOP5网络攻击类型统计情况
- TOP5应用攻击类型统计情况
- TOP5主机攻击类型统计情况
- TOP5应用攻击源分布情况
- TOP5应用攻击目的分布情况
- TOP5主机告警分布情况
- TOP5网络攻击源分布情况
|
日志分析 | 展示上周一整周日志分析的情况,包含以下信息: - 日志源数量
- 日志索引数量
- 日志接收总数
- 日志存储总量
- 日志存储量变化趋势
- TOP3日志源接入量统计情况
- TOP10模型检测告警统计数量
|
安全响应(详细信息) | 展示上周一整周安全响应的情况,包含以下信息: - 未处理告警数量
- 未处理事件数量
- 未处理漏洞数量
- 未处理基线数量
- 威胁告警分布情况及数量
- TOP5入侵事件分布情况及数量
- TOP5应急响应事件统计情况
- TOP20威胁告警处置列表
|
模板月报展示内容
表3 模板月报展示内容 参数模块 | 参数说明 |
|---|
统计周期 | 月报默认统计周期为上一个月整月。 |
统计类型 | 报告的类型 |
生成时间 | 生成报告的时间 |
安全评分 | 根据您的安全云脑的威胁检测能力,评估上一个月最后一天最新的整体资产安全、基线配置、威胁告警、安全漏洞四个维度综合的健康得分,可以快速了解资产的整体安全状况。 |
基线检查 | 展示上一个月最后一次基线检查的统计情况,包含以下信息: - 总检查项:最近一次基线检查项目总数量
- 不合规项:最近一次基线检查不合规检查项目数量
- 未修复项:最近一次基线检查未修复的项目数量
|
安全漏洞 | 展示接入云服务上一个月最后一天最新的漏洞统计情况,包含以下信息: |
安全响应(总览) | 展示上一个月整月安全响应情况,包含以下信息: - 告警总数
- 未处理告警数
- 闭环率:自动化闭环率,闭环率=前一天由安全云脑自动化响应剧本关闭的告警数/前一天关闭的告警总数。
|
资产安全 | 展示上一个月最后一天最新的资产安全情况,包含以下信息: |
安全分析 | 展示安全分析统计情况,包含以下信息: - 上一个月整月安全日志总流量
- 上一个月最后一天的安全日志模型数量
|
策略覆盖 | 展示上一个月最后一天最新的安全产品覆盖情况,包含以下信息: - 受安全产品保护的实例数量(=受保护ECS数量+受保护WAF实例数量)
- 覆盖率(=受保护ECS数量/全部ECS数量)
|
资产风险 | 展示上一个月最后一天最新的资产安全状况,包含以下信息: - 受攻击资产数量以及较月报统计月的上一月的变化
- 未防护资产数以及较月报统计月的上一月的变化
- 脆弱性资产数以及较月报统计月的上一月的变化
- 上一个月的资产变化趋势
- 资产类型防护率
|
威胁态势 | 展示上一个月最后一天最新的资产的威胁态势情况,包含以下信息: - DDoS攻击次数
- 网络攻击次数
- 应用攻击次数
- 主机攻击次数
- DDoS攻击次数的变化趋势
- 网络/主机攻击次数趋势变化
- WAF巡检情况
- TOP5网络攻击类型统计情况
- TOP5应用攻击类型统计情况
- TOP5主机攻击类型统计情况
- TOP5应用攻击源分布情况
- TOP5应用攻击目的分布情况
- TOP5主机告警分布情况
- TOP5网络攻击源分布情况
|
日志分析 | 展示上一个月整月日志分析的情况,包含以下信息: - 日志源数量
- 日志索引数量
- 日志接收总数
- 日志存储总量
- 日志存储量变化趋势
- TOP3日志源接入量统计情况
- TOP10模型检测告警统计数量
|
安全响应(详细信息) | 展示上一个月整月安全响应的情况,包含以下信息: - 已处理告警数量
- 已处理事件数量
- 已处理漏洞数量
- 已处理基线数量
- 威胁告警分布情况及数量
- TOP5入侵事件分布情况及数量
- TOP5应急响应统计情况
- TOP20威胁告警处理情况
- 未处理告警数量
- 未处理事件数量
- 未处理漏洞数量
- 未处理基线数量
- 威胁告警分布情况及数量
- TOP5入侵事件分布情况及数量
- TOP5应急响应事件统计情况
- TOP20威胁告警处理情况
|