主动检测 >风险对象
在风险对象页面,可以执行以下操作:
配置检测对象,在风险对象页面点击『风险对象配置』,弹出<风险对象配置>对话框,在该对话框进行配置。对话框选项说明如下:
选项 | 说明 |
搜索条件 | |
名称 |
按照检测对象名称进行搜索。 |
类型 |
按照检测对象类型进行搜索。 |
虚拟路由器 |
按照虚拟路由器进行搜索。 |
IP地址 |
按照IP地址进行搜索。 |
搜索 |
点击该按钮使系统按照指定的条件对检测对象进行搜索。搜索结果将显示在下方的检测对象列表中。 |
重置 |
点击该按钮清空搜索条件。 |
新建:点击该按钮弹出“风险对象配置”对话框,在该对话框配置检测对象。对话框选项说明如下: | |
基本信息 |
基本信息标签页选项说明如下:
对于服务类型检测对象,除可在此处配置外,为方便用户配置,系统会自动将在监控模块配置的服务网络节点添加到检测对象列表中,进行异常检测。 |
高级信息 |
高级信息标签页选项说明如下:
|
编辑:从检测对象列表中选中需要编辑的对象,点击该按钮进行编辑。具体选项说明请参考新建检测对象部分。监控模块配置的服务网络节点在此处无法编辑。 | |
删除:从检测对象列表中选中需要删除的对象,点击该按钮进行删除。监控模块配置的服务网络节点在此处无法删除。 | |
检测对象列表 | |
名称 |
显示检测对象名称。 |
类型 |
显示检测对象的类型。 |
虚拟路由器 |
显示检测对象所属的虚拟路由器。 |
IP地址 |
显示检测对象的IP地址。 |
协议 - 端口 |
显示检测对象的协议类型以及端口号。 |
定义类型 |
显示检测对象的定义类型,可以是在异常检测模块创建的检测对象(标识为“用户自定义”),也可以是在监控模块配置的服务网络监控对象(标识为“服务网络监控”)。 |
应用 |
显示检查对象的应用信息。 |
时间表 |
显示当定到检测对象的时间表。 |
表述 |
显示检测对象的描述信息。 |
操作 |
点击『设置阈值』对检测对象的上下限阈值进行配置。 |
风险对象页面的检测对象信息列表显示各检测对象的异常以及健康评分情况,并提供详情查看入口以及检测对象的处理方法。具体说明如下:
选项 | 说明 |
检测对象 |
显示检测对象的名称。 |
类型 |
显示检测对象的类型。 |
行为描述 |
显示检测对象的异常概括统计信息。 |
健康评分 |
显示检测对象的健康评分。该评分根据检测对象的威胁状况(主机/服务器)、流量的异常情况(参量异常、行为异常)综合计算得出,体现检测对象最近一天内的健康状况。 |
健康状态 | 五角星直观显示检测对象当前的健康状态:
点击『查看综合信息』,进入综合信息页面查看检测对象的异常详情。 点击『处理』,弹出<处理>对话框,用户可在该对话框执行以下操作:
|