
# 值班响应大屏
#### 操作场景
在现场讲解汇报、实时监控等场景下，为了获得更好的演示效果，通常需要将安全云脑服务的分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示，视觉效果并不是很理想。此时可以利用**安全大屏**，展示专为大型屏幕设计的服务界面，获得更清晰的态势信息和更好的视觉效果。
安全云脑默认提供一个**值班响应大屏**，可以查看未处理告警、事件、漏洞、基线的总览情况，实现一屏全面感知。
#### 前提条件
已开通安全大屏（包含AstroCanvas）增值项，详细操作请参见[购买增值包](https://support.huaweicloud.com/usermanual-secmaster/secmaster_02_1003.html#secmaster_02_1003)。
#### 查看值班响应大屏
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，并在工作空间列表中，单击目标工作空间名称，进入目标工作空间管理页面。 
   图1进入目标工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002572515210.png "点击放大")
   
   
   
4. 在左侧导航栏选择"态势感知 \> 安全大屏"，进入安全大屏页面。 
   图2进入安全大屏页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002287265568.png "点击放大")
   
   
5. 单击值班响应大屏右下角的"播放"，进入值班响应大屏信息页面。 
   页面中各个模块的功能介绍、数据信息等详见下述内容。
   
   
 
#### 值班响应大屏总览
展示未处理告警、事件、漏洞、基线的总数。
表1值班响应大屏总览 
| 参数名称  | 统计周期 | 更新频率 | 说明                                                                                                                                               |
|:---|:---|:---|:---|
| 未处理告警 | 近7天  | 5分钟  | 近7天"状态"为"打开"的告警数量。 告警数据统计情况来源于当前工作空间的"威胁管理 \> 告警管理"，如需查看对应详细信息，可以前往该页面进行查看。     |
| 未处理事件 | 近7天  | 5分钟  | 近7天"状态"为"打开"或"阻塞"的事件数量。 事件数据统计情况来源于当前工作空间的"威胁管理 \> 事件管理"，如需查看对应详细信息，可以前往该页面进行查看。 |
| 未处理漏洞 | 实时   | 5分钟  | 未处理漏洞统计数据。 漏洞数据统计情况来源于当前工作空间的"风险预防 \> 漏洞管理"，如需查看对应详细信息，可以前往该页面进行查看。             |
| 未处理基线 | 实时   | 5分钟  | 基线检查中检查不通过的统计数据。 基线数据统计情况来源于当前工作空间的"风险预防 \> 基线检查"，如需查看对应详细信息，可以前往该页面进行查看。      |
   
#### 未处理告警
呈现TOP5的未处理威胁告警事件的信息，包括告警发现时间、威胁告警描述信息、告警等级、告警所属的类型。
TOP5是根据创建时间降序来排序的，即最新的时间排在最前，以此往下进行排序。
表2未处理告警 
| 参数名称  | 统计周期 | 更新频率 | 说明                                                                                                                                           |
|:---|:---|:---|:---|
| 未处理告警 | 近7天  | 5分钟  | 近7天"状态"为"打开"的告警数量。 告警数据统计情况来源于当前工作空间的"威胁管理 \> 告警管理"，如需查看对应详细信息，可以前往该页面进行查看。 |
   
#### 未处理事件
呈现TOP5的未处理事件的信息，包括事件发现时间、事件描述、事件等级、事件所属类型。
TOP5是根据创建时间降序来排序的，即最新的时间排在最前，以此往下进行排序。
表3未处理事件 
| 参数名称  | 统计周期 | 更新频率 | 说明                                                                                                                                               |
|:---|:---|:---|:---|
| 未处理事件 | 近7天  | 5分钟  | 近7天"状态"为"打开"或"阻塞"的事件数量。 事件数据统计情况来源于当前工作空间的"威胁管理 \> 事件管理"，如需查看对应详细信息，可以前往该页面进行查看。 |
   
#### 未处理漏洞
呈现TOP5的未处理漏洞的信息，包括漏洞发现时间、漏洞描述、漏洞类别、漏洞等级、受影响资产数。
TOP5是根据创建时间降序来排序的，即最新的时间排在最前，以此往下进行排序。
表4未处理漏洞 
| 参数名称  | 统计周期 | 更新频率 | 说明                                                                                                                                     |
|:---|:---|:---|:---|
| 未处理漏洞 | 近7天  | 5分钟  | 未处理漏洞统计数据。 漏洞数据统计情况来源于当前工作空间的"风险预防 \> 漏洞管理"，如需查看对应详细信息，可以前往该页面进行查看。 |
   
#### 未处理基线
呈现TOP5的未处理基线的信息，包括基线发现时间、基线描述、基线检查项目的检查方式、受影响的资源总数。
TOP5是根据创建时间降序来排序的，即最新的时间排在最前，以此往下进行排序。
表5未处理基线 
| 参数名称  | 统计周期 | 更新频率 | 说明                                                                                                                                        |
|:---|:---|:---|:---|
| 未处理基线 | 近7天  | 5分钟  | 基线检查中检查不通过的统计数据。 基线数据统计情况来源于当前工作空间的"风险预防 \> 基线检查"，如需查看对应详细信息，可以前往该页面进行查看。 |
   
#### 相关操作
如果需要对大屏展示页面进行编辑，请参照以下步骤进行处理。
1. 在安全大屏页面，单击目标大屏右下角的"编辑"，进入AstroCanvas页面。
2. 单击目标大屏图片，进入编辑页面后，单击"编辑页面"。
3. 在AstroCanvas页面中进行编辑，详细操作请参见[页面管理](https://support.huaweicloud.com/usermanual-astrocanvas/astrocanvas_05_6035.html)。
 
