态势总览
一个中心 · 五层防护 · 三大体系 / 统计周期:运行第 6 个月 / --:--:--
五层防护覆盖 控制项落实率
按等保三级控制项清点,含缺失项整改中
近 7 日告警与处置 本周
合并告警SOAR 自动处置高危事件
实时事件流 SIEM / EDR / NDR / DLP 汇聚
建设目标达成 2.1 节量化指标
控制层分布 五层技术体系
合规对应 GB/T 22239—2019 / CSF 2.0
告警与日志
统一采集八类日志源,留存不少于 180 天;点击行查看研判详情与处置链
| 平台时间 | 编号 | 级别 | 来源 | 对象 | 事件 | 战术/技术 | 状态 |
|---|
原始日志 按选中告警回溯
在上方点击任一告警行,此处显示该事件的原始日志链路。
资产与漏洞
资产台账、端口服务与漏洞扫描(扫描在本地沙箱内完成,不发起真实网络请求)
资产清单 点击查看详情
| 资产 | 类型 | IP | 定级 | EDR |
|---|
漏洞列表 未扫描
等待扫描任务。扫描器规则库为内置样本(CVE 编号取自公开目录,命中结果按资产组件版本推算,用于演示)。
| CVE | 资产 | 组件 | CVSS | 优先级 |
|---|
访问控制
默认拒绝 + 业务白名单。修改策略后立即可用策略测试器验证命中结果
策略测试器
策略表
| # | 源 | 目的 | 协议/端口 | 动作 | 说明 |
|---|
微隔离双层策略 网络层 ACL + 主机层进程过滤
策略变更与命中日志将在此输出并回流 SIEM。
设备配置
安全设备统一管理平台 · 配置直接生效于模拟引擎,变更全部留痕
攻防演练
用例按 ATT&CK 战术链编写,共 11 个;虚拟机环境快速回放
用例执行结果 点击行回放该用例链路
| 用例 | 模拟攻击(战术) | 预期防御动作 | 结果 | MTTD | MTTR |
|---|
链路回放 TC-07 勒索软件全链路
回放输出 处置报告摘要
等待回放。