运行中
S

态势总览

一个中心 · 五层防护 · 三大体系  /  统计周期:运行第 6 个月  /  --:--:--

五层防护覆盖 控制项落实率

按等保三级控制项清点,含缺失项整改中

近 7 日告警与处置 本周
合并告警SOAR 自动处置高危事件
实时事件流 SIEM / EDR / NDR / DLP 汇聚
建设目标达成 2.1 节量化指标
控制层分布 五层技术体系
合规对应 GB/T 22239—2019 / CSF 2.0

告警与日志

统一采集八类日志源,留存不少于 180 天;点击行查看研判详情与处置链

平台时间编号级别来源对象事件战术/技术状态
原始日志 按选中告警回溯
在上方点击任一告警行,此处显示该事件的原始日志链路。

资产与漏洞

资产台账、端口服务与漏洞扫描(扫描在本地沙箱内完成,不发起真实网络请求)

资产清单 点击查看详情
资产类型IP定级EDR
漏洞列表 未扫描
等待扫描任务。扫描器规则库为内置样本(CVE 编号取自公开目录,命中结果按资产组件版本推算,用于演示)。
CVE资产组件CVSS优先级

访问控制

默认拒绝 + 业务白名单。修改策略后立即可用策略测试器验证命中结果

策略测试器
策略表
#目的协议/端口动作说明
微隔离双层策略 网络层 ACL + 主机层进程过滤
策略变更与命中日志将在此输出并回流 SIEM。

设备配置

安全设备统一管理平台 · 配置直接生效于模拟引擎,变更全部留痕

攻防演练

用例按 ATT&CK 战术链编写,共 11 个;虚拟机环境快速回放

用例执行结果 点击行回放该用例链路
用例模拟攻击(战术)预期防御动作结果MTTDMTTR
链路回放 TC-07 勒索软件全链路
回放输出 处置报告摘要
等待回放。