【每日一记15】第13天物联网平台用户视角风险处置
  

一个无趣的人 11961人觉得有帮助

{{ttag.title}}
今天来学习用户视角风险处置 ,物联网安全管理平台通过与AC、WAC、VPN、IDTrust联动,通过联动设备上传的用户认证信息,可对风险用户及风险主机信息进行识别与展示,适用于需从终端用户视角对风险终端进行查看与处置的场景。页面如下图所示。

怎么进行处置呢?
1、视角和动态IP设置,管理员可点击页面左上角的<设置>,针对视角模式及用户名同步优先来源设置,配置页面如下图所示。

2、风险筛选,管理员可按场景、资产组、标签及风险识别时间范围等维度对风险用户/主机进行检索,页面如下图所示。

3、风险处置,针对需进行风险处置的主机/用户,可点击对应行右侧的<查看详情>,进行详细风险查看,页面如下图所示。

在跳转的页面,可查看该主机/用户的风险等级及安全事件信息,包括事件描述、风险终端IP、标签、攻击阶段、失陷确定性、威胁等级等信息,如下图所示。

点击具体安全事件名称可显示事件详细信息,包括详细信息、原理、处置建议、风险危害等内容,如下图所示。

在管理员完成风险处置后,可在对应安全事件的[操作]一栏,进行<标为已处置>;针对无需处置的风险,可进行<忽略>,如下图所示。

当在SIEM页面添加域控服务器,当用户发生风险时(域控上登录的用户),可以在用户视角查看,如下图所示。


总结:整个处置的过程还是比较容易的。相关信息也比较完备。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

水若善 发表于 2021-1-14 09:08
  
gqce 发表于 2021-1-14 11:10
  
感谢分享{:11_221:}
平凡的小网工 发表于 2021-1-14 21:22
  
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
新手589624 发表于 2021-1-16 08:35
  
坚持每天登陆论坛学习
新手031815 发表于 2021-4-14 10:23
  
感谢分享,有助工作         
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
2024年技术争霸赛
技术笔记
每周精选
安装部署配置
产品连连看
干货满满
2023技术争霸赛专题
技术咨询
新版本体验
标准化排查
秒懂零信任
技术晨报
自助服务平台操作指引
运维工具
文档捉虫活动
信服课堂视频
功能体验
功能咨询
通用技术
GIF动图学习
问题分析处理
每日一记
SDP百科
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人