SECURITY OPERATIONS CENTER ANALYTICS

登录港华安全运营中心

使用管理员账号继续访问安全分析平台

TOWNGAS /安全总览
分析服务正常
--——
SECURITY OVERVIEW / 安全分析

安全态势总览

安全态势与事件分析概览
已分析事件
—
覆盖当前可用的安全事件
高优先级告警
—
严重与高危,待分析规则验证
识别资产
—
Windows, Cisco 与其他受监测资产
样本数据量
—
已收集资料样本总大小
事件活动趋势
按日志事件时间分布
EVENT TIMELINE
告警严重级别
规则命中分布
实时统计
0告警总数
最新告警
等待日志分析完成
数据源构成按事件数
导入后显示数据源分布
主机分类
按主机查看事件量
等待资产识别
EXECUTIVE VIEW / MANAGEMENT BRIEFING

Executive View

Management-level security posture at a glance
Loading…
—
Fetching current posture
Executive summary
Automated posture briefing
BRIEFING
Loading…
Event activity trend
Events over the selected range
TIMELINE
Top attention
Highest-severity alerts in scope
Loading…
DATA MANAGEMENT

资料样本管理

管理已收集的安全资料样本
已收集资料样本COLLECTED DATA
⇧

管理当前已收集的安全资料样本

资料样本保存在受控服务器环境中

尚未开始
识别类型WindowsCiscoUnix.gz
导入说明
资料格式自动识别
支持常见结构化资料格式
统一事件字段
主机、时间、账号、IP、事件编号与原始证据
可追溯分析
每条告警可关联原始记录及来源文件
样本批次0 个批次
樣本名稱資料類別大小记录数解析错误状态收集時間
暫無資料樣本批次
EVENT SEARCH / INVESTIGATION

日志检索

跨主机检索安全事件,并查看相关日志证据
事件时间来源主机事件编号账号 / 来源 IP事件内容级别
正在加载事件…
第 1 页
DETECTION & TRIAGE / ALERT WORKSPACE

告警中心

先看待处理态势,再按等级、规则或主机聚焦调查对象
告警分類
選擇分類方式,再點選項目快速篩選
告警列表
—
级别告警规则主机命中ATT&CK状态最近发生
等待分析结果
第 1 頁
THREAT INTELLIGENCE / ATT&CK

威胁分析

根据安全事件与检测规则构建调查线索 · 分析结果可追溯
MITRE ATT&CK 技术覆盖DETECTION MAPPING
规则命中后显示 ATT&CK 技术映射
实体风险画像
分析完成后根据命中与资产重要性生成风险排行
分析说明
规则关联
以事件编号、账号、来源 IP 和时间窗口聚合可疑行为
攻击链追踪
把同一实体相关的登录、权限和配置事件串成调查时间线
ASSET INVENTORY / NETWORK VISIBILITY

资产中心

识别主机、网络设备及其安全活动
资产名称主机标识类型重要性事件数最后出现
等待导入识别资产
REPORTING / CUSTOMER BRIEFING

报表中心

生成适用于客户沟通与安全复盘的安全分析摘要
已处理事件
—
基于当前样本批次
关联告警
—
包含规则编号和证据
識別資產
—
Windows / Cisco / Unix
样本大小
—
原始归档容量
客戶安全態勢分析
Download the concise customer PDF directly, or generate the full offline audit report (all SOC data, A4 landscape).
Report summary will appear after analysis loads
資料明細
Available for follow-up and review
事件明細
Event records in the selected range
IEC 62443 evidence mapping pilot
Traceable evidence coverage for investigation; not a certification conclusion.
Select this page to load control evidence
SYSTEM SETTINGS

系統設定

客戶可見選項與資料樣本管理
資料樣本
已收集資料樣本
管理本系統目前使用的安全分析資料
登入安全
如有需要,可更新管理員密碼
新密碼至少需要 12 個字元
EVIDENCE VIEW

事件详情

事件內容與告警證據(展開查看)

事件內容

原始記錄(展開查看)