本文讨论如何使用威胁仪表板快速查看与IPS、DNS保护和反恶意软件相关的网络威胁。 然后,您可以深入分析威胁类型并轻松打开相关事件。
安全威胁仪表板概览
威胁仪表板允许您查看由反恶意软件引擎和IPS引擎 identified的网络中的恶意和可疑威胁活动,包括DNS保护。 页面包含多个小部件,提供对威胁活动的可见性。 页面还允许您将项目添加到威胁过滤器中以深入了解并关注账户中的相关威胁数据和事件。
当您手动创建一个过滤器或向更新过滤器中添加项目时,威胁仪表板页面上的威胁数据会自动更新。 查看事件功能打开事件页面并让您根据威胁仪表板中的过滤器轻松查看相关事件。
开始使用威胁仪表板
威胁仪表板页面显示了指定时间段内的威胁活动总量。 有几行小部件:
常规安全引擎威胁概要
IPS威胁概要
DNS保护概要
反恶意软件摘要
显示威胁仪表板:
从导航菜单中,点击 安全 > 安全威胁。
有关使用仪表板的更多信息,请参见配置过滤器以分析仪表板数据和设置时间范围过滤器。 仪表板的最大日期范围为90天。

项目 | 名称 | 描述 |
|---|---|---|
1 | 事件过滤器栏 | 显示应用于事件的过滤器。 单击 |
2 | 时间范围 | 选择页面上显示的威胁数据的时间范围。 |
3 | 威胁小部件 | 根据威胁名称、时间线及其物理位置的摘要 |
4 | IPS小部件 | 根据威胁类型、主要主机和主要用户的IPS威胁 |
5 | DNS保护小部件 | 根据威胁类型、主要域名和主要主机的DNS保护威胁 |
6 | 反恶意软件小部件 | 根据文件名称、主要主机和主要用户的反恶意软件威胁 |
与威胁仪表板小部件合作
威胁仪表板小部件为您提供了网络中可疑和恶意威胁的高级概览。
了解威胁小部件
威胁小部件提供有关由IPS和反恶意软件引擎检测到的威胁的信息。 这些是威胁小部件:
主要威胁 - 根据威胁名称和每种威胁的事件数量显示主要威胁。
威胁时间线 - 显示过滤后的威胁数量。 每种威胁类型由不同的颜色表示。
悬停在时间线上以显示该时间桶中的确切威胁数据。
点击某种威胁类型以将其从威胁仪表板中排除,页面会自动更新。
使用鼠标选择一个较小的时间范围来查看威胁数据,页面会自动更新。
主要来源国家 - 入站和出站流量的主要物理位置地图:
出站 - 从内部主机到互联网的流量违反了您的安全策略(IPS 引擎)
入站 - 使用远程端口转发(RPF)访问包含威胁的内部主机的流量(IPS 引擎)
反恶意软件 - 包含恶意软件文件的流量,包括出站和入站
了解IPS小部件
IPS小部件提供有关被IPS引擎阻止的流量的信息和威胁数据。 威胁数据基于您的账户生成的IPS事件。 这些是IPS小部件:
威胁类型 - 显示IPS威胁类型的名称及每种类型的事件数量
主要主机 - 显示具有IPS事件数量的主要主机(源IP地址)的列表
主要用户 - 显示主要用户及其电子邮件地址的列表和IPS事件的数量
了解DNS保护小部件
DNS保护小部件提供有关在强制执行DNS保护策略时由IPS引擎检测到的流量的信息和威胁数据。 威胁数据基于您的账户生成的DNS保护事件。 这些是DNS保护小部件:
威胁类型 - 显示DNS类别的名称及每种类型的事件数量
主要域名 - 显示被阻止的主要域名及每个域名的DNS保护事件数量的列表
主要主机 - 显示具有DNS保护事件数量的主要主机(源IP地址)的列表
了解反恶意软件小部件
反恶意软件小部件提供有关恶意文件的信息和威胁数据,这些文件已被反恶意软件和SentinelOne下一代反恶意软件引擎阻止。 威胁数据基于您的账户生成的反恶意软件事件。 这些是反恶意软件小部件:
最常见的文件 - 显示恶意文件的文件名称和每个文件的事件数量
主要主机 - 显示主要主机(源IP地址)及每个主机的反恶意软件事件数的列表
最常访问的用户 - 显示顶级用户及其电子邮件地址与反恶意软件事件数量
