• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

02-监控

目录

22-威胁趋势

本章节下载 22-威胁趋势  (195.49 KB)

docurl=/cn/Service/Document_Software/Document_Center/Home/Security/00-Public/Configure/Operation_Manual/H3C_WCG(V7)/02/202108/1449917_30005_0.htm

22-威胁趋势

 

本帮助主要介绍以下内容:

·     特性简介

¡     用户趋势

¡     应用趋势

¡     威胁类型趋势

¡     攻击者趋势

¡     攻击对象趋势

¡     威胁ID趋势

特性简介

威胁趋势功能用来对设备上的受到的威胁情况进行统计,方便管理员查看威胁事件发生的高峰时间段和高危险级别威胁事件发生的时间段等信息,从而调整防护策略,更好地保护内部网络安全。

管理员可配置统计条件,查看用户、应用、威胁类型、攻击者、攻击对象和威胁ID的趋势。

用户趋势

管理员可根据用户查看威胁趋势,方便基于用户调整防护策略。支持配置的统计条件如下表所示:

表-1 用户趋势统计条件

参数

说明

用户范围

统计的用户,取值包括:

·     Top5用户

·     指定用户

威胁类型

统计的威胁类型,取值包括:

·     入侵防御

·     防病毒

·     所有威胁

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对用户受到的威胁情况进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

应用趋势

管理员可根据应用查看威胁趋势,方便基于应用调整防护策略。支持配置的统计条件如下表所示:

表-2 应用趋势统计条件

参数

说明

应用范围

统计的应用,取值包括:

·     Top5应用

·     指定应用类型

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对应用的威胁情况进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

威胁类型趋势

管理员可根据威胁类型查看威胁趋势,方便查看频繁发生威胁事件的威胁类型,从而调整防护策略。支持配置的统计条件如下表所示:

表-3 威胁类型趋势统计条件

参数

说明

威胁类型

统计的威胁类型,取值包括:

·     入侵防御

·     防病毒

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对指定威胁类型的威胁次数进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

攻击者趋势

管理员可根据攻击者的IP地址查看威胁趋势,方便针对频繁发起攻击的攻击者调整防护策略。支持配置的统计条件如下表所示:

表-4 攻击者趋势统计条件

参数

说明

攻击者范围

统计的攻击者,取值包括:

·     Top5攻击者

·     指定攻击者

威胁类型

统计的威胁类型,取值包括:

·     入侵防御

·     防病毒

·     所有威胁

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对攻击者的威胁情况进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

攻击对象趋势

管理员可根据攻击对象查看威胁趋势,方便针对频繁受到攻击的攻击对象调整防护策略。支持配置的统计条件如下表所示:

表-5 攻击对象趋势统计条件

参数

说明

攻击对象范围

统计的攻击对象,取值包括:

·     Top5攻击对象

·     指定攻击对象

威胁类型

统计的威胁类型,取值包括:

·     入侵防御

·     防病毒

·     所有威胁

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对攻击对象受到的威胁情况进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

威胁ID趋势

管理员可根据发起威胁的威胁ID查看威胁趋势,方便针对威胁ID调整防护策略。支持配置的统计条件如下表所示:

表-6 威胁ID趋势统计条件

参数

说明

威胁ID范围

统计的威胁ID,取值包括:

·     Top5威胁ID

·     指定威胁ID

威胁类型

统计的威胁类型,取值包括:

·     入侵防御

·     防病毒

攻击类型

统计的攻击类型,取值包括:

·     攻击者

·     攻击对象

·     所有攻击

统计时间

统计的时间范围,取值包括:

·     今天

·     最近一周

·     最近一个月

·     自定义

 

单击<开始统计>按钮,设备将根据配置的统计条件对威胁ID的威胁情况进行统计。

单击<报表导出>按钮,可将统计结果以报表的形式导出,方便用户查看。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们