Dasbor Agentic SOC menyediakan tampilan terpusat mengenai postur keamanan Anda di berbagai platform cloud, akun, dan layanan. Gunakan dasbor ini untuk memantau peringatan keamanan, melacak tren ingest log, serta meninjau aksi defensif.
Metrik
-
Masuk ke Konsol Security Center.
-
Di panel navigasi sebelah kiri, pilih . Di pojok kiri atas konsol, pilih wilayah tempat aset Anda berada: Chinese Mainland atau Outside Chinese Mainland.
-
(Opsional) Di pojok kanan atas halaman Dashboard, klik Time Range untuk mengatur rentang waktu kueri. Secara default, dasbor menampilkan data dari 7 hari terakhir.
-
Lihat statistik pada dasbor.
Untuk menjelajahi suatu metrik, klik data pada grafik lalu klik Log Management untuk melihat log detail di halaman Log Search.
Metrik
Deskripsi
Global alert situation awareness
Memberikan ikhtisar komprehensif mengenai peringatan keamanan untuk membantu Anda menilai postur keamanan secara keseluruhan. Metrik utama meliputi:
-
Ingested logs: Jumlah total log yang diingest ke Agentic SOC.
-
Alert: Jumlah total catatan peringatan yang diingest ke Agentic SOC. Sumber data meliputi:
-
Peringatan dari Web Application Firewall (WAF), Cloud Firewall, dan Security Center.
-
Peringatan dari aturan bawaan Agentic SOC.
-
Peringatan dari aturan kustom Agentic SOC.
-
-
Alert: Jumlah peringatan dari aturan bawaan Agentic SOC.
-
Custom rule alerts: Jumlah peringatan dari aturan kustom Agentic SOC.
-
Monitored accounts: Jumlah akun yang saat ini dipantau oleh Agentic SOC, termasuk Akun Alibaba Cloud dan akun cloud pihak ketiga.
Dashboard
Menampilkan 5 tipe log dengan volume ingest tertinggi.
Log source trend by product name
Menunjukkan tren volume log yang diingest dari berbagai produk cloud dari waktu ke waktu.
Alert source trend
Menunjukkan tren jumlah peringatan dari berbagai produk cloud dari waktu ke waktu.
Distribution of alert source
Menampilkan distribusi peringatan berdasarkan produk cloud yang berbeda.
Top 5 alerts by type
Menampilkan 5 tipe peringatan dengan jumlah catatan tertinggi.
Latest alerts list
Menampilkan catatan peringatan terbaru. Peringatan dengan tipe yang sama diagregasi menjadi satu catatan.
Defensive action trend
Menunjukkan tren aksi defensif.
-
alert: Hanya menghasilkan peringatan.
-
drop: Memblokir traffic.
-
Atur interval refresh data
Saat Anda membuka halaman Dashboard, sistem menampilkan snapshot data pada saat itu. Secara default, data tidak diperbarui secara otomatis.
-
Refresh manual: Di pojok kanan atas halaman Dashboard, klik Refresh lalu pilih Once.
-
Refresh otomatis: Di pojok kanan atas halaman Dashboard, klik Refresh lalu pilih Automatic Refresh. Kemudian, pilih interval refresh.
CatatanPengaturan ini akan kembali ke nilai default (tidak ada refresh) jika Anda memuat ulang halaman Dashboard atau berpindah ke halaman lain.
Topik terkait
Untuk mempelajari cara menganalisis log dan melihat bidang-bidangnya, lihat Log Management.