小组件 父主题

威胁发现设备包含以下小组件:

沙盒虚拟平台小组件

小组件
描述
排名靠前的受影响主机
此小组件显示由威胁发现设备的沙盒虚拟平台分析得出的,在过去 1 小时/24 小时/7 天/30 天内受影响最严重的主机。
排名靠前的恶意站点
此小组件显示由威胁发现设备的沙盒虚拟平台分析得出的,在过去 1 小时/24 小时/7 天/30 天内排名最靠前的恶意站点。
排名靠前的可疑文件
此小组件显示由威胁发现设备的沙盒虚拟平台分析得出的,在过去 1 小时/24 小时/7 天/30 天内最可疑的文件,以及以下信息:
  • 威胁发现设备检测到的文件数。
  • 受可疑文件影响的主机

实时监控小组件

小组件
描述
具有 C&C 回调功能的主机
此小组件显示由网络扫描、拒绝列表匹配项以及沙盒虚拟平台检测得出的,在过去 1 小时/24 小时/7 天/30 天内具有 C&C 回调功能的主机的概要信息。
恶意网络活动
此小组件显示实时的恶意流量总量。
受监控网络流量
此小组件可实时显示镜像交换机中的网络流量总量。
实时扫描流量
此小组件显示威胁发现设备扫描的流量(包括安全流量和威胁流量)。
威胁地理分布图
此小组件以图形方式在虚拟世界地图上显示过去 1 小时/当天/过去 7 天/过去 30 天内受影响的主机。
威胁摘要
此小组件显示过去 1 小时/24 小时/7 天/30 天内各类威胁的威胁数。
沙盒虚拟平台
此小组件显示过去 24 小时/7 天/30 天内的威胁分析结果。
监视列表
此小组件显示试图访问您网络的恶意软件的来源,并允许您配置监视列表。监视列表显示需要持续监控的主机。
受监控网络警报
此小组件显示过去 24 小时内受威胁影响的所有主机。每台受影响的主机用小圆圈表示,并被分组到其所属的网络组。

系统状态小组件

小组件
描述
所有已扫描流量
此小组件显示过去 1 小时内扫描的所有流量。
CPU 使用情况
此小组件显示威胁发现设备使用的每个 CPU 的实时 CPU 使用率。
如果 CPU 使用率小于或等于 85%,指示灯颜色为绿色。如果 CPU 使用率在 85% 到 95% 之间,指示灯将变为黄色;如果使用率超过 95%,则将变为红色。
磁盘使用情况
此小组件显示所有磁盘的实时磁盘使用情况。绿色表示已使用的磁盘空间容量(单位 GB)。蓝色表示可用的磁盘空间容量(单位 GB)。
恶意扫描流量
此小组件显示过去 24 小时内扫描的总流量和恶意流量。
内存使用情况
此小组件显示实时的内存使用情况。绿色表示已使用的内存总量(单位 GB)。蓝色表示可用的内存总量(单位 GB)。
“预配置控制台”上也会显示内存使用情况信息。有关详细信息,请参阅查看设备信息和状态

排名靠前的威胁小组件

小组件
描述
排名靠前的中断性应用程序
此小组件显示过去 1 小时/24 小时/7 天/30 天内被检测到次数最多的中断性应用程序。
排名靠前的被入侵主机
此小组件显示过去 1 小时/24 小时/7 天/30 天内检测到的被入侵次数最多的主机。
排名靠前的感染灰色软件的主机
此小组件显示过去 1 小时/24 小时/7 天/30 天内感染灰色软件次数最多的主机。
排名靠前的检测到事件的主机
此小组件显示过去 1 小时/24 小时/7 天/30 天内触发事件次数最多的主机。
检测到排名靠前的恶意内容
此小组件显示过去 1 小时/24 小时/7 天/30 天内被检测到次数最多的威胁。
排名靠前的感染恶意软件的主机
此小组件显示过去 1 小时/24 小时/7 天/30 天内受恶意软件影响最大的主机。
检测到的最主要可疑行为
此小组件显示过去 1 小时/24 小时/7 天/30 天内被检测到次数最多的可疑行为。
检测到的排名靠前的 Web 信誉
此小组件显示过去 1 小时/24 小时/7 天/30 天内被检测到次数最多的恶意 URL。
可自定义小组件,以向管理员提供一份清晰的网络运行情况和漏洞的快照。有关详细信息,请参阅威胁发现设备自定义选项卡