应用介绍
把系统操作与安全事件留痕、汇总并做合规自查的审计控制台。
它解决什么问题
审计与实时防护解决的不是同一类问题。防火墙、IPS 关心"现在要不要拦",审计关心"事后能不能查清楚":谁在什么时间对什么对象做了什么操作、有没有越权、是否满足内部安全基线。网络安全审计产品通常包含操作行为记录、事件汇总分析和配置基线对照,都不阻断流量,价值体现在留痕与追溯。
实际的困境是:日志散落在各个系统里、格式不统一、没人持续看,一旦需要复盘或对外说明,既拿不出完整记录,也说不清流程是否合规。把记录集中到一处,再按检查项逐条自查、跟踪整改,才能让"合规"变成可交差的清单。
这个应用把这些工作组织成六个模块。它的定位是能力演示与学习、自用参考——数据为内置示例,不接入真实系统的日志采集,登录仅用于身份识别。
核心功能
- 审计概览:合规率、审计通过、待整改、风险评分四张指标卡,配合规趋势柱状图、合规项分布(访问控制、数据保护、身份认证、日志审计、安全策略)与最近检查列表。
- 审计日志:集中查看记录,含时间、类型(用户操作 / 系统事件 / 安全告警 / 合规检查)、用户、操作、详情与状态;支持关键词搜索、按类型筛选与分页,顶部汇总总日志数、今日新增与告警、合规事件数量。
- 合规检查:展示整体合规率与已通过、待整改数量,按检查项列出通过比例;待整改项含标题、分类与截止日期,可逐项处理,页面另保留历史检查记录。
- 报告中心:报告总数、本月生成、待审核三张指标卡;报告列表展示名称、说明、日期、作者与状态(已发布 / 待审核),并提供快捷报表模板入口。
- 安全评估:一套 10 题的网络安全知识自测,覆盖 Web 安全、网络安全基础、密码学、合规标准等分类,每题标注难度与分值,满分 100、60 分及格,提交后可查看得分。
- 系统设置:设置系统名称、描述、版本与部署环境;提供实时审计、日志告警、自动合规检查三个策略开关;配置邮件与短信通知;另有更新规则库、配置导出 / 导入与清除日志入口。
怎么用
- 1打开
/wit-lab/audit,手机验证码登录后进入「审计概览」;未登录只能看到介绍页。 - 2在概览看合规率与风险评分,先关注「待整改」数量。
- 3进「合规检查」逐项核对通过情况,对整改项按分类和截止日期处理。
- 4用「审计日志」按类型或关键词检索记录,核实单次操作的时间、用户与详情。
- 5在「报告中心」查看汇报材料,需要时用「安全评估」做一轮知识自测。
常见问题
Q:它能扫描出我系统里的漏洞吗?
A:不能。当前版本没有漏洞扫描、资产探测一类模块,也不提供任何扫描载荷或工具;它的能力集中在操作留痕、审计记录与合规项自查。
Q:合规检查的通过率能算通过合规认证吗?
A:不能。页面上的检查项与通过率是针对自建检查清单的自评结果,用于内部排查与整改跟踪,不代表取得任何认证、资质或测评结论。
Q:审计日志的真实来源是什么?
A:当前为前端演示,日志条目是内置示例数据,没有接入真实系统的日志采集与存储接口。实际落地需要单独的采集、存储与保留策略。
Q:「安全评估」是考试吗?会发证书吗?
A:它是知识自测,用于检验自己对常见安全概念和合规常识的掌握程度。页面提示中的"证书"属于演示文案,平台不发放任何资质证书。
Q:审计系统会阻断攻击吗?
A:不会。审计的职责是记录与追溯;阻断、隔离这类动作由防火墙、IPS 等设备承担。日志里的「阻断」状态只表示该事件在其他设备上已被处置。