- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * 应用拓扑 第六十三页,共八十六页。 应用拓扑配置 第六十四页,共八十六页。 目录 1 系统概述 3 安全管理模块 2 系统管理 4 主动监控模块 6 运维工作流模块 5 网络管理模块 第六十五页,共八十六页。 网络拓扑 第六十六页,共八十六页。 获取资产接口 第六十七页,共八十六页。 拓扑发现 第六十八页,共八十六页。 拓扑修改 第六十九页,共八十六页。 拓扑流量事件 性能事件:重点接口流量超出设定的阈值并连续达到设定的次数,将生成性能事件; 故障事件:重点接口状态从UP至DOWN,将生成故障事件。 第七十页,共八十六页。 目录 1 系统概述 3 安全管理模块 2 系统管理 4 主动监控模块 6 运维工作流模块 5 网络管理模块 第七十一页,共八十六页。 拓扑流量事件 发现事件是安全监控运维管理平台的起点,合理处置事件是安全运维监控管理平台的目标。通过平台的工单功能,能够形成 发现事件-〉跟踪事件-〉处置事件-〉关闭事件 的流程。使得安全事件被真正处理,有效降低用户网络的安全风险。 IT服务处置流程 第七十二页,共八十六页。 工作流程 第七十三页,共八十六页。 事件处置类 第七十四页,共八十六页。 运维服务类 第七十五页,共八十六页。 资产管理类 第七十六页,共八十六页。 工单流转举例-第一步工单申请 第七十七页,共八十六页。 工单流转举例-第二步领导审批 第七十八页,共八十六页。 工单流转举例-第三步执行 第七十九页,共八十六页。 工单流转举例-第四步领导审核 第八十页,共八十六页。 工单流转监督 第八十一页,共八十六页。 工单流转-待办功能 第八十二页,共八十六页。 工单流转-经验积累 第八十三页,共八十六页。 自动工单策略 第八十四页,共八十六页。 谢谢! mailto: yuanjy@ Tel: 第八十五页,共八十六页。 内容总结 NetEye安全运维平台系统V5.0。3 安全管理模块。4 主动监控模块。6 运维工作流模块。6 运维工作流模块。5 网络管理模块。5 网络管理模块。可用性监测 安全事件审计 关键业务行为感知。集中多源数据 统一研判提升预警监测准确率 任务处理与响应。安全事件:是指经平台分析后,确认该信息会对系统、网络造成威胁和影响的信息。智能关联事件:攻击行为触发预定义的攻击场景模型,系统自动分析日志的结果。脆弱性:存在于被威胁的客体上(可能是天生就存在的),可被威胁所利用而导致安全性问题。资产管理-自定义资产属性。针对于同一设备上的不同监控内容,通过多种类型监控器进行监控。Tel: 第八十六页,共八十六页。 * * 公告信息 第三十一页,共八十六页。 目录 1 系统概述 3 安全管理模块 2 系统管理 4 主动监控模块 6 运维工作流模块 5 网络管理模块 第三十二页,共八十六页。 Syslog报文 第三十三页,共八十六页。 日志发送配置(操作系统) 第三十四页,共八十六页。 日志发送配置(网络设备) 第三十五页,共八十六页。 日志接收配置 第三十六页,共八十六页。 多维度分析 第三十七页,共八十六页。 安全事件 事件列表 事件详细信息 数据分布图 攻击关联图 第三十八页,共八十六页。 基于攻击场景关联分析 攻击场景 细粒度的规则定义 支持图形和脚本两种定义方式 时间窗特性 第三十九页,共八十六页。 基于资产漏洞关联分析 与资产漏洞关联 与资产操作系统关联 与资产端口关联 基于资产的攻击疑似度计算模型 第四十页,共八十六页。 脆弱性扫描 第四十一页,共八十六页。 脆弱性查看 第四十二页,共八十六页。 事件策略 第四十三页,共八十六页。 事件策略2 第四十四页,共八十六页。 目录 1 系统概述 3 安全管理模块 2 系统管理 4 主动监控模块 6 运维工作流模块 5 网络管理模块 第四十五页,共八十六页。 监控器 针对于同一设备上的不同监控内容,通过多种类型监控器进行监控 服务器设备 数据库 中间件 操作系统 …… 中间件监控器 数据库监控器 操作系统监控器 第四十六页,共八十六页。 健康度 代表监控器不能进行监控,主要原因有设备不能联通或系统配置有误 代表监控器工作正常,可以准确监控资产是否出现告警 代表
您可能关注的文档
- Windchill100用户培训Proe数据管理.ppt
- OracleERP资产操作手册.ppt
- 房屋建筑构造楼梯.ppt
- EHR系统使用绩效考核概述.ppt
- Module09虚拟私有网路.ppt
- 《创业之星》挑战杯专版赛前培训私有.ppt
- Ford战略分析报告摩根斯坦利.ppt
- 导数及其经济应用.ppt
- 东风悦达起亚内部培训公司主管的管理技巧.ppt
- 成本压缩节能降耗培训.ppt
- 2025年新疆乌鲁木齐铁路局集团招聘备考题库(2302人)最新.docx
- 2025年甘肃省白银市景泰黄河石林文化旅游开发有限公司招聘22考前自测高频考点模拟试题最新.docx
- 2025年枣庄市皮肤病性病防治院第二批急需紧缺人才引进(2人)备考题库附答案.docx
- 2025年甘肃省武威市古浪县古浪镇招聘大学生村文书备考题库附答案.docx
- 2025广东茂名市公安局茂南分局招聘警务辅助人员30人备考题库附答案.docx
- 2025年广发银行长沙分行社会招聘备考题库附答案.docx
- 2025广东潮州市市直机关遴选公务员29人备考题库附答案.docx
- 2025年铜陵市义安区人民法院公开招聘编外聘用人员4名备考题库最新.docx
- 2025广东东莞市公安局东城分局招聘警务辅助人员68人(第2批)备考题库附答案.docx
- 2025年武汉铁路局集团招聘(180人)考前自测高频考点模拟试题最新.docx
原创力文档


文档评论(0)