SECURITY OPERATIONS CENTER ANALYTICS

登录港华安全运营中心

使用管理员账号继续访问安全分析平台

TOWNGAS /安全总览
分析服务正常
--
SECURITY OVERVIEW / 安全分析

安全态势总览

安全态势与事件分析概览
已分析事件
—
覆盖当前可用的安全事件
高优先级告警
—
严重与高危,待分析规则验证
识别资产
—
Windows, Cisco 与其他受监测资产
样本数据量
—
已收集资料样本总大小
事件活动趋势
按日志事件时间分布
EVENT TIMELINE
告警严重级别
规则命中分布
实时统计
0告警总数
最新告警
等待日志分析完成
数据源构成按事件数
导入后显示数据源分布
主机分类
按主机查看事件量
等待资产识别
EXECUTIVE VIEW / MANAGEMENT BRIEFING

Executive View

Management-level security posture at a glance
Loading…
—
Fetching current posture
Executive summary
Automated posture briefing
BRIEFING
Loading…
Event activity trend
Events over the selected range
TIMELINE
Top attention
Highest-severity alerts in scope
Loading…
DATA MANAGEMENT

资料样本管理

管理已收集的安全资料样本
已收集资料样本COLLECTED DATA
⇧

管理当前已收集的安全资料样本

资料样本保存在受控服务器环境中

尚未开始
识别类型WindowsCiscoUnix.gz
导入说明
资料格式自动识别
支持常见结构化资料格式
统一事件字段
主机、时间、账号、IP、事件编号与原始证据
可追溯分析
每条告警可关联原始记录及来源文件
样本批次0 个批次
樣本名稱資料類別大小记录数解析错误状态收集時間
暫無資料樣本批次
EVENT SEARCH / INVESTIGATION

日志检索

跨主机检索安全事件,并查看相关日志证据
事件时间来源主机事件编号账号 / 来源 IP事件内容级别
正在加载事件…
第 1 页
DETECTION & TRIAGE / ALERT WORKSPACE

告警中心

先看待处理态势,再按等级、规则或主机聚焦调查对象
告警分類
選擇分類方式,再點選項目快速篩選
告警列表
—
级别告警规则主机命中ATT&CK状态最近发生
等待分析结果
第 1 頁
THREAT INTELLIGENCE / ATT&CK

威胁分析

根据安全事件与检测规则构建调查线索 · 分析结果可追溯
MITRE ATT&CK 技术覆盖DETECTION MAPPING
规则命中后显示 ATT&CK 技术映射
实体风险画像
分析完成后根据命中与资产重要性生成风险排行
分析说明
规则关联
以事件编号、账号、来源 IP 和时间窗口聚合可疑行为
攻击链追踪
把同一实体相关的登录、权限和配置事件串成调查时间线
ASSET INVENTORY / NETWORK VISIBILITY

资产中心

识别主机、网络设备及其安全活动
资产名称主机标识类型重要性事件数最后出现
等待导入识别资产
REPORTING / CUSTOMER BRIEFING

报表中心

生成适用于客户沟通与安全复盘的安全分析摘要
已处理事件
—
基于当前样本批次
关联告警
—
包含规则编号和证据
識別資產
—
Windows / Cisco / Unix
样本大小
—
原始归档容量
客戶安全態勢分析
Generated from current SOC records and the selected range. Download or print as PDF.
Report summary will appear after analysis loads
資料明細
Available for follow-up and review
事件明細
Event records in the selected range
IEC 62443 evidence mapping pilot
Traceable evidence coverage for investigation; not a certification conclusion.
Select this page to load control evidence
SYSTEM SETTINGS

系統設定

客戶可見選項與資料樣本管理
資料樣本
已收集資料樣本
管理本系統目前使用的安全分析資料
登入安全
如有需要,可更新管理員密碼
新密碼至少需要 12 個字元
EVIDENCE VIEW

事件详情

事件內容與告警證據(展開查看)

事件內容

原始記錄(展開查看)