应用介绍
把防火墙、入侵检测、威胁情报与 VPN 放进同一个控制台的 UTM 演示环境。
它解决什么问题
安全设备买多了会有一个副作用:防火墙一个界面、入侵检测一个界面、VPN 又一个界面,告警散落各处,出事时要来回切换才能拼出全貌。统一威胁管理(UTM)的思路是把这些能力收敛到一台设备、一套管理界面里,用统一策略和统一日志降低管理复杂度——价值不在于功能多,而在于少一个控制台就少一次上下文切换。
这个应用按这个思路搭了演示界面:左侧导航列出威胁概览、威胁情报、防火墙、入侵检测、VPN 管理与统计报告,各模块共用同一套指标卡、列表和表格结构,像同一台设备的不同视图。
边界:页面数据全部为前端示例,用于演示与学习;各模块在界面层并列、共用同一份示例数据,不构成一台可部署的 UTM 设备。
核心功能
- 威胁概览:威胁总数、已拦截(含拦截率)、高危威胁、VPN 活跃连接四项指标,配威胁趋势、最近威胁、类型分布与威胁来源 Top10。
- 威胁情报:按严重 / 高危 / 中等 / 低危分级展示条目与描述,支持筛选、搜索、标记已读,并提供导出、导入、同步三个入口。
- 防火墙:按协议(TCP / UDP / ICMP / ALL)、源地址、目标地址与动作(允许 / 拒绝)维护规则,可新增、启用、禁用。
- 入侵检测:记录检测类型、级别、源与目标地址、时间及签名编号;提供 IDS 开关、今日告警 / 已处理 / 待处理统计与 6 条检测规则的状态列表。
- VPN 管理:管理连接列表(用户、协议、位置、时长、流量),支持连接、断开、编辑与新建,另有配置导入导出入口。
- 统计报告与设置:按周期汇总趋势与详情;设置页可切换检测模式(严格 / 标准 / 宽松)、告警级别与日志级别。
怎么用
- 1打开
/wit-lab/threat并登录,默认进入「威胁概览」。 - 2对照四项指标与威胁来源排行,了解概览页呈现的维度。
- 3进入「防火墙」,看一条规则如何由协议、源地址、目标地址与动作组合而成。
- 4到「入侵检测」看日志字段(级别、签名编号、处置入口)。
- 5在「VPN 管理」新建一条连接,观察状态从"已断开"到"连接中"的变化。
常见问题
Q:它集成了防病毒和内容过滤吗?
A:界面上没有独立的防病毒或内容过滤模块。可用的功能面是威胁概览、威胁情报、防火墙、入侵检测、VPN 管理与统计报告,其中"恶意软件"只是威胁类型的一个分类标签。
Q:防火墙模块能按端口控制吗?
A:规则字段是协议、源地址、目标地址与动作四项。地址可写成 10.0.0.1:80 这种带端口的格式,但没有独立端口字段,也没有端口段配置。
Q:这是真实设备的管理后台吗?
A:不是。它是一套 UTM 概念的演示界面,数据由前端生成,不能接管真实设备,也不会下发任何配置。
Q:VPN 里的 OpenVPN、IPsec 能真的连上吗?
A:不能。协议列表只是表单下拉选项(含 OpenVPN、IPsec、WireGuard、L2TP),状态变化是本地模拟的,不会与任何服务器建立隧道。