22-威脅趨勢
本章節下載: 22-威脅趨勢 (195.49 KB)
本幫助主要介紹以下內容:
· 特性簡介
¡ 用戶趨勢
¡ 應用趨勢
¡ 威脅類型趨勢
¡ 攻擊者趨勢
¡ 攻擊對象趨勢
¡ 威脅ID趨勢
威脅趨勢功能用來對設備上的受到的威脅情況進行統計,方便管理員查看威脅事件發生的高峰時間段和高危險級別威脅事件發生的時間段等信息,從而調整防護策略,更好地保護內部網絡安全。
管理員可配置統計條件,查看用戶、應用、威脅類型、攻擊者、攻擊對象和威脅ID的趨勢。
管理員可根據用戶查看威脅趨勢,方便基於用戶調整防護策略。支持配置的統計條件如下表所示:
表-1 用戶趨勢統計條件
參數 |
說明 |
用戶範圍 |
統計的用戶,取值包括: · Top5用戶 · 指定用戶 |
威脅類型 |
統計的威脅類型,取值包括: · 入侵防禦 · 防病毒 · 所有威脅 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對用戶受到的威脅情況進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
管理員可根據應用查看威脅趨勢,方便基於應用調整防護策略。支持配置的統計條件如下表所示:
表-2 應用趨勢統計條件
參數 |
說明 |
應用範圍 |
統計的應用,取值包括: · Top5應用 · 指定應用類型 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對應用的威脅情況進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
管理員可根據威脅類型查看威脅趨勢,方便查看頻繁發生威脅事件的威脅類型,從而調整防護策略。支持配置的統計條件如下表所示:
表-3 威脅類型趨勢統計條件
參數 |
說明 |
威脅類型 |
統計的威脅類型,取值包括: · 入侵防禦 · 防病毒 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對指定威脅類型的威脅次數進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
管理員可根據攻擊者的IP地址查看威脅趨勢,方便針對頻繁發起攻擊的攻擊者調整防護策略。支持配置的統計條件如下表所示:
表-4 攻擊者趨勢統計條件
參數 |
說明 |
攻擊者範圍 |
統計的攻擊者,取值包括: · Top5攻擊者 · 指定攻擊者 |
威脅類型 |
統計的威脅類型,取值包括: · 入侵防禦 · 防病毒 · 所有威脅 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對攻擊者的威脅情況進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
管理員可根據攻擊對象查看威脅趨勢,方便針對頻繁受到攻擊的攻擊對象調整防護策略。支持配置的統計條件如下表所示:
表-5 攻擊對象趨勢統計條件
參數 |
說明 |
攻擊對象範圍 |
統計的攻擊對象,取值包括: · Top5攻擊對象 · 指定攻擊對象 |
威脅類型 |
統計的威脅類型,取值包括: · 入侵防禦 · 防病毒 · 所有威脅 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對攻擊對象受到的威脅情況進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
管理員可根據發起威脅的威脅ID查看威脅趨勢,方便針對威脅ID調整防護策略。支持配置的統計條件如下表所示:
表-6 威脅ID趨勢統計條件
參數 |
說明 |
威脅ID範圍 |
統計的威脅ID,取值包括: · Top5威脅ID · 指定威脅ID |
威脅類型 |
統計的威脅類型,取值包括: · 入侵防禦 · 防病毒 |
攻擊類型 |
統計的攻擊類型,取值包括: · 攻擊者 · 攻擊對象 · 所有攻擊 |
統計時間 |
統計的時間範圍,取值包括: · 今天 · 最近一周 · 最近一個月 · 自定義 |
單擊<開始統計>按鈕,設備將根據配置的統計條件對威脅ID的威脅情況進行統計。
單擊<報表導出>按鈕,可將統計結果以報表的形式導出,方便用戶查看。
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!