应用介绍
把分散的资产、漏洞、流量与告警数据汇总成一页可判断的整体安全局面。
它解决什么问题
单台设备的告警往往是孤立的:防火墙拦截量上升、某台主机出现异常外连、一个资产被标出弱口令——分开看每一条都不稀奇,合在一起才能判断"是不是正在被针对"。态势感知产品的价值就在这里:把多源数据汇聚到一处,做关联与打分,回答两个问题——当前整体处于什么状态,以及先处理哪一件。
它对应的是"数据多、结论少"的困境:日志与告警每天都在增长,却没人能给出"今天安全状况如何"的一句话结论;出了问题又要在几个系统之间来回切换才能拼出完整的图。
这个应用把这类平台的主界面做成两个页面:态势总览与告警详情,并用侧栏评分环、系统状态速览和顶栏时钟还原 SOC 控制台的观感。它的定位是能力演示与学习、自用参考——数据由前端脚本生成,含定时波动模拟,没有采集探针与后端接口。
核心功能
- 态势总览·指标卡:资产总数(带入场计数动画)、漏洞总数(按高 / 中 / 低危拆分)、威胁事件(今日新增 / 累计)、安全评分(0-100,按分值分档配色)、在线设备数五张卡片。
- 态势总览·分布与趋势:威胁类型 TOP 6 排行(数量与占比条)、24 小时攻击数与拦截数双柱趋势,并汇总攻击峰值、拦截峰值与拦截率。
- 态势总览·告警与设备健康:实时更新的告警列表(级别、时间、事件描述、源 IP、处置状态),以及安全产品健康状态卡,展示防火墙、WAF、IDS、审计系统、VPN 等产品的在线状态、最近检查时间与版本。
- 告警详情:支持按时间范围(今日 / 本周 / 本月)、严重级别(高危 / 中危 / 低危)、处置状态(未处理 / 处理中 / 已处理 / 已忽略)筛选与关键词搜索;表格列出事件名称、源 IP、目标 IP、攻击类型与处置状态,可逐条修改状态、忽略或标记处置,支持分页。
- 界面状态联动:左侧常驻安全评分环图与防火墙 / WAF / IDS 状态速览,顶部显示当前评分、实时时钟与日期,态势总览菜单显示活跃威胁数角标。
怎么用
- 1打开
/wit-lab/cybersecurity,手机验证码登录后进入「态势总览」;未登录只能看到介绍页。 - 2先看五张指标卡,用安全评分与威胁事件数判断整体状况。
- 3看 24 小时攻击 / 拦截趋势与威胁类型 TOP 6,定位压力来源。
- 4在「安全产品健康状态」确认关键防护设备是否在线。
- 5进「告警详情」按级别与状态筛选,逐条改为处理中或已处置,形成闭环。
常见问题
Q:态势感知和防火墙、IDS 有什么不同?
A:所处层次不同。防火墙管放行,IDS / IPS 做流量检测与处置,态势感知一般不直接处置流量,而是把各类设备与资产的数据汇总起来做关联和呈现,回答"整体局面如何、先看哪一件"。
Q:页面上那个安全评分是怎么算出来的?
A:演示版中的评分由内置逻辑产生:起始值固定,页面每 5 秒在 ±1 范围内小幅波动以模拟刷新,并非基于真实资产与漏洞计算。真实产品需要结合资产、漏洞、告警等多维数据加权。
Q:数据是实时的吗?
A:页面会按定时器更新数字与列表以模拟实时刷新,但数据源是前端脚本生成的示例数据,没有真实采集探针和后端接口。
Q:告警详情里的事件描述能直接拿来处置吗?
A:不能。事件描述、源与目标 IP、处置建议都属于演示内容,仅用于说明界面结构;真实处置应以自有日志核查与权威渠道通报为准。
Q:需要登录吗?
A:需要,使用手机验证码登录,未登录只能看到介绍页。