SECURITY OVERVIEW / 安全分析
安全态势总览
安全态势与事件分析概览
已分析事件
—
覆盖当前可用的安全事件
高优先级告警
—
严重与高危,待分析规则验证
识别资产
—
Windows, Cisco 与其他受监测资产
样本数据量
—
已收集资料样本总大小
事件活动趋势
按日志事件时间分布
告警严重级别
规则命中分布
0告警总数
最新告警
等待日志分析完成
数据源构成按事件数
导入后显示数据源分布
主机分类
按主机查看事件量
等待资产识别
EXECUTIVE VIEW / MANAGEMENT BRIEFING
Executive View
Management-level security posture at a glance
Loading…
—
Fetching current posture
Executive summary
Automated posture briefing
Loading…
Event activity trend
Events over the selected range
Top attention
Highest-severity alerts in scope
Loading…
DATA MANAGEMENT
资料样本管理
管理已收集的安全资料样本
已收集资料样本COLLECTED DATA
⇧
管理当前已收集的安全资料样本
资料样本保存在受控服务器环境中
尚未开始
导入说明
资料格式自动识别
统一事件字段
可追溯分析
样本批次0 个批次
| 樣本名稱 | 資料類別 | 大小 | 记录数 | 解析错误 | 状态 | 收集時間 |
|---|---|---|---|---|---|---|
| 暫無資料樣本批次 | ||||||
EVENT SEARCH / INVESTIGATION
日志检索
跨主机检索安全事件,并查看相关日志证据
| 事件时间 | 来源 | 主机 | 事件编号 | 账号 / 来源 IP | 事件内容 | 级别 |
|---|---|---|---|---|---|---|
| 正在加载事件… | ||||||
DETECTION & TRIAGE / ALERT WORKSPACE
告警中心
先看待处理态势,再按等级、规则或主机聚焦调查对象
告警分類
選擇分類方式,再點選項目快速篩選
告警列表
—
| 级别 | 告警规则 | 主机 | 账号 / IP | 命中 | ATT&CK | 状态 | 最近发生 |
|---|---|---|---|---|---|---|---|
| 等待分析结果 | |||||||
第 1 頁
THREAT INTELLIGENCE / ATT&CK
威胁分析
根据安全事件与检测规则构建调查线索 · 分析结果可追溯
MITRE ATT&CK 技术覆盖DETECTION MAPPING
规则命中后显示 ATT&CK 技术映射
实体风险画像
分析完成后根据命中与资产重要性生成风险排行
分析说明
规则关联
攻击链追踪
ASSET INVENTORY / NETWORK VISIBILITY
资产中心
识别主机、网络设备及其安全活动
| 资产名称 | 主机标识 | 类型 | 重要性 | 事件数 | 最后出现 |
|---|---|---|---|---|---|
| 等待导入识别资产 | |||||
REPORTING / CUSTOMER BRIEFING
报表中心
生成适用于客户沟通与安全复盘的安全分析摘要
已处理事件
—
基于当前样本批次
关联告警
—
包含规则编号和证据
識別資產
—
Windows / Cisco / Unix
样本大小
—
原始归档容量
Report summary will appear after analysis loads
資料明細
Available for follow-up and review
事件明細
IEC 62443 evidence mapping pilot
Traceable evidence coverage for investigation; not a certification conclusion.
Select this page to load control evidence
SYSTEM SETTINGS
系統設定
客戶可見選項與資料樣本管理
資料樣本
已收集資料樣本
登入安全
如有需要,可更新管理員密碼
新密碼至少需要 12 個字元
研判 comments / 备注