查看日審總覽
更新時間 2025-09-25 14:08:37
最近更新時間: 2025-09-25 14:08:37
分享文章
“日審總覽”頁面呈現統計周期內當前工作空間中整體日志審計狀況。
查看日審總覽
登錄管理控制臺。
單擊頁面左上方的
,選擇“安全 > 安全云腦 SecMaster”,進入安全云腦管理頁面。
在左側導航欄選擇“工作空間> 空間管理”,并在工作空間列表中,單擊目標工作空間名稱,進入目標工作空間管理頁面。
在左側導航欄選擇“日志審計 > 日審總覽”,進入日審總覽頁面。
在日審總覽頁面查看整體日志審計狀況,具體展示信息如下:
參數模塊 參數說明 統計周期 日志審計的統計周期,可以在右上角設置顯示周期。可以選擇周期范圍:
- 昨天
- 上一周
- 上一月
- 自定義:自定義日志審計報告的開始日期和結束日期。
日志存儲 展示統計周期內日志總覽和日志流速情況,包含以下信息:
- 總覽
- 日志源數及其較上期變化
- 當前日志存儲量及其較上期變化
- 日志記錄總條數及其較上期變化
- 日志流速
- 日志平均每秒流入速率
- 日志平均每秒流入吞吐
- 日志平均日記錄數
- 日志平均日存儲量
- 日志記錄數變化趨勢
- 日志源接入流量TOP5
- 日志源接入數量分布TOP5
主機安全審計 統計周期內,HSS的安全日志和告警日志審計情況,包含以下信息:
- 活躍主機數及其較上期變化
- 主機登錄源IP數及其較上期變化
- 主機告警次數及其較上期變化
- 活躍主機Top5
- 主機登錄源IP分布 Top5
- 主機告警源IP分布 Top5
- 主機告警類型Top5分布
- 主機稀有告警類型Top5分布
公網網絡審計 統計周期內,NDR的攻擊日志和流量日志、DDoS的攻擊日志審計情況,包含以下信息:
- NDR審計
- 公網來訪流量(源IP) Top5
- 訪問公網流量(源IP) Top5
- 公網來訪范圍(源IP) Top5
- 訪問公網范圍(源IP) Top5
- 網絡攻擊類型Top5
- DDoS審計
- DDoS攻擊次數及其較上期變化
- DDoS攻擊源IP數及其較上期變化
- DDoS攻擊次數變化趨勢
- DDOS攻擊來源IP Top5
應用訪問審計 統計周期內,WAF的攻擊日志和訪問日志審計情況(核心審計對象為:應用、網絡和域名),包含以下信息:
- 活躍域名數量及其較上期變化
- WAF訪問源IP數及其較上期變化
- WAF攻擊次數及其較上期變化
- WAF攔截次數及其較上期變化
- WAF訪問源IP Top5
- WAF攻擊源IP Top5
- WAF攔截源IP Top5
- WAF攻擊類型 Top5
- 活躍域名訪問頻次Top5
數據庫訪問審計 統計周期內,DBSS的告警日志審計情況(核心審計對象為:用戶、數據庫和操作),包含以下信息:
- 活躍數據庫數及其較上期變化
- 數據庫活躍用戶數及其較上期變化
- 數據庫告警源IP數及其較上期變化
- SQL執行種類數及其較上期變化
- 活躍數據庫IP Top5
- 數據庫活躍用戶Top5
- SQL執行類型 Top5
- 數據庫用戶源IP數 Top5