上云无忧 > 文档中心 > 天翼云态势感知威胁检测
态势感知
天翼云态势感知威胁检测

文档简介:
威胁检测无需特殊配置,接入网络后即开始工作。 威胁概览 在威胁检测→威胁概览页面,主要统计分析当前用户环境所面临的威胁情况。具体包括异常行为的总量及高危异常行为类型TOP3。统计最近24h的异常行为类型及数量。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

威胁检测


威胁检测无需特殊配置,接入网络后即开始工作。

威胁概览

在威胁检测→威胁概览页面,主要统计分析当前用户环境所面临的威胁情况。具体包括异常行为的总量及高危异常行为类型TOP3。统计最近24h的异常行为类型及数量。根据最近24h的异常行为数量,统计受影响主机TOP5,表格展示资产IP、资产归属、异常行为数。根据威胁数量统计最近24h的威胁方排行,国内、国际分别统计TOP5,表格展示威胁方IP、所在地、异常行为数。威胁方归属地统计异常行为数最多的威胁方所在地,国内、国际分别统计TOP10。

                                               

威胁列表

在威胁检测→威胁列表页面,列表详细记录了威胁事件发生的时间、源IP、目的IP、协议、流向、威胁类型、威胁明细、严重级别、攻击阶段、来源、威胁方归属地、探针IP。威胁事件支持按照时间、按照事件的属性进行筛选。威胁事件根据威胁类型和威胁明细统计,影响最多的前十类。列表右侧操作项,威胁事件支持下载数据包取证。

列表右侧操作项,威胁事件支持针对事件和规则的忽略。忽略事件,仅忽略当前一条事件日志。忽略规则,包括忽略此条检测规则和此资产IP相关的事件。

忽略的规则,通过系统管理→系统设置→忽略规则管理页面管理,将已经忽略的规则删除后,规则继续生效。

警告配置

威胁检测→警告配置页面的攻击源警告,用于对攻击源警告。当系统检测到远端IP地址存在恶意入侵或者探测行为时,可以对相应的IP进行告警,对其推送告警界面,以做警示,并记录告警事件时间和攻击源IP地址。

威胁检测→警告配置页面的恶意网站警告,用于对系统用户警告。当系统用户访问恶意网站时,对自己的用户推送提示页面,可以使用默认的提示内容,也可以自定义提示页面,自定义页面仅支持上传html的文件包。

恶意网站的数据,来源于国家能力中心。也支持用户自定添加,用户将自己整理的恶意网站的名称、域名添加到系统中,系统支持对自定义添加的恶意网站的编辑、删除、停用、启用。

恶意网站检测的功能开关,在系统管理→系统设置→功能配置菜单页面,默认关闭。

相似文档
  • 国家信誉库: 基于国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称CNCERT或CNCERT/CC)拥有的国内最为先进且独一无二的公共互联网网络安全监测平台,能够将诸如僵尸木马活动、恶意代码传播
  • 控制台用来统计分析用户单位的资产情况、所面临的威胁情况、单位整体的安全态势评分、威胁资产、漏洞资产、威胁方、实时消息提示及威胁情报。
  • 系统状态 显示系统当前的使用状态。包括:IP、CPU、内存、硬盘、管理口、检测口,点击查看详情。 Thinkflow管理 系统支持对接多个流量探针,支持探针的添加、编辑、删除。
  • 系统支持用户分权分级管理,可以创建不同的用户,分配不同的角色,进行系统的管理。用户管理显示登录名称、用户名称、邮箱、角色、备注、状态,支持登录用户的添加、编辑、删除、锁定。
  • 控制台、概览页管理: 控制台、资产概览、漏洞概览、威胁概览四个概览页面,可以通过页面来管理数据图表的展示,点击编辑,进入相应概览页面的可编辑状态。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部