跳至主要内容

风险管理仪表板

风险管理 仪表板可全面展示您的网络安全与风险评估构成。

您可通过选择 风险管理 ASM仪表板 .

每个组件均可单独配置。悬停组件时会显示功能按钮:

  • 移动 - 拖动即可调整组件位置 move.png .

  • 调整大小 - 您可以通过使用 reasize.png .

  • 关闭 - 您可以通过使用 close.png .

选择 Screenshot_2025-09-04_115449.png 仪表盘右上角区域将显示所有可用组件列表。通过勾选或取消相应复选框,可快速选择需要显示的组件。

Screenshot_2025-09-04_115443.png

编辑视图后,您还可以 保存 为自定义视图,以便从 智能视图 中快速访问。只需在 另存为 中选择 ASM仪表盘 .

本页数据通过多个组件呈现:

企业状态

企业状态 组件通过外环弧线展示组织整体风险评分,内环弧线则分别显示资源、账户和修正项的独立评分。

company_state.png

默认情况下, 身份监控 处于关闭状态,但您可通过 企业状态 组件上的开关启用该功能。

注意

身份监控 若被禁用,与账户及账户风险相关的小部件将不再显示数据。

您的公司总风险评分基于 资源 , 身份 行业风险 评分计算得出。

评分明细 部分,您可以看到公司整体风险评分的构成。它包含两部分:

  • 基础评分,反映环境中 资源 账户 相关的风险等级。

  • 修正评分,与环境中已发现但未解决的CVE数量相关,这些CVE已在您所在行业 被主动利用

3.png

注意

对新目标端点执行按需 风险扫描 会影响整体评分。扫描结果将保留90天,或直至下次扫描。

注意

为确保信息准确,请确认 我的公司 页面中为公司分配的行业信息正确无误。

重要提示

有关用户数据处理的更多详情,请参阅 身份风险数据收集 .

公司风险分布 板块按类型分类展示了您公司当前存在的风险详情:

Company_Risk_Distr.png

如需了解各风险类型的详细信息,可访问以下链接:

分数变化趋势

此控件为直方图,显示过去七天至当天午夜12点期间,您公司风险评分的每周变化情况。

注意

请注意,本测量采用您 GravityZone 账户中配置的时区设置。

您可通过控件左上角的下拉菜单选择查看特定日期范围的数据。

4.png

将鼠标悬停在图表数据点上,可查看各时间点分数演变的更多细节。

score_over_time_hover.png

已扫描资源

此控件显示受扫描和监控的资源数量,并按资源类型进行细分。

5.png

若点击控件中的单个检测结果,将在新标签页中打开 资源 页面,您可在此页面采取适当措施降低该风险。

按操作系统统计的本地资源

此控件展示您基础设施中的 服务器 工作站 数量,并按其所用操作系统分类( Linux , MacOS Windows .)

7.png

已扫描账户

类似于 已扫描资源 ,该组件通过环形图展示已扫描账户数量,并按身份类型细分。

6.png

若点击该组件中的单个检测结果,将在新标签页中打开 账户风险 页面,您可采取适当措施降低此风险。

按严重性排序的顶级检测结果

该组件显示扫描资源后触发风险警报的检测结果,按严重性降序排列。

8.png

若点击该组件中的单个检测结果,将在新标签页中打开 检测结果 页面,您可采取适当措施降低风险。

若点击 查看全部 链接,所有检测结果将在新标签页的 检测结果 页面中展示。

注意

有关检测结果的详细信息,请参阅 风险指标 .

垂直调整 该组件时最多显示20行内容。

按影响程度排序的顶级检测结果

该组件显示扫描资源后触发风险警报的检测结果,按影响程度降序排列。

findings_impact.png

若点击该组件中的单个检测结果,将在新标签页中打开 发现项 页面(新标签页打开),您可在此采取适当措施降低风险。

若点击 查看全部 链接,所有发现项将以列表形式展示在 发现项 页面(新标签页打开)。

注意

关于发现项的详细信息,请参阅 风险指标 .

按严重程度排序的高危漏洞

该组件展示扫描资源后触发风险警报的已知应用漏洞(按严重程度排序)。

vuln_sev.png

点击组件中单个条目将跳转至 漏洞 页面(新标签页打开),您可在此采取风险缓解措施。

若点击 查看全部 按钮,您将看到 所有漏洞 智能视图(位于 漏洞 页面),按风险评分排序。

悬停组件内单个设备可查看其风险评分明细。

按影响程度排序的高危账户风险

该组件展示网络中用户无意或不当行为导致的潜在风险(按影响程度排序)。

13.png

点击组件中单个发现项将跳转至 账户风险 页面(新标签页打开),您可在此采取风险缓解措施。

若点击 查看全部 链接,所有检测结果将在 账户风险 页面以新标签页形式打开。

注意

有关用户数据处理的更多详情,请参阅 身份风险数据收集

按严重程度排序的顶级账户风险

该组件展示您网络内活跃用户因无意或疏忽行为导致的潜在风险,并按严重程度排序呈现最高风险项。

identity_sev.png

若点击组件中单个检测项,将在 账户风险 页面以新标签页形式打开,您可在此采取适当措施降低风险。

注意

有关用户数据处理的更多详情,请参阅 身份风险数据收集 .

漏洞分类

该组件将您公司的漏洞按存在位置的应用类型分类展示—— 应用程序、 操作系统 服务 .

14.png

按影响程度排序的顶级漏洞

该组件列出您公司的漏洞,并按影响程度排序。

12.png

点击组件中单项将跳转至 漏洞 页面以新标签页打开,您可在此采取相应措施。

若点击"查看全部"按钮,将在漏洞页面的"所有漏洞"智能视图中按风险评分降序查看完整漏洞列表。

悬停于组件单项可显示容器镜像编号及受影响资源总数。

高风险资源排行

该组件展示您公司中风险最高的资源。

15.png

若点击组件中单个检测结果,将在新标签页打开 资源 页面,您可采取适当措施降低该风险。

若点击 查看全部 按钮,您将看到 所有资源 智能视图中的完整资源列表,该视图位于 资源 页面,按风险评分排序。悬停组件内单个设备可显示其风险评分明细。

高风险账户排行

该组件根据行为与活动分析后的综合评分,显示您环境中最脆弱的账户。

16.png

若点击组件中单个身份条目,将在新标签页打开 账户风险 页面,您可对该身份执行相应操作。

若点击 查看全部 链接,则会在新标签页打开 账户风险 页面。

涉事资源排行

该组件列出涉及安全事件最多的资源,显示其名称、风险评分及涉事次数。

17.png

若点击组件中单个检测结果,将在新标签页打开 资源 页面,您可对该资源存在的风险采取应对措施。

若点击 查看全部 按钮,您可查看 资源 页面。

最久未修复的易受攻击应用

该组件列出存在时间最长且风险最高的应用程序,显示其风险评分、漏洞数量及首次发现日期。

18.png

按严重程度分类的漏洞

该组件按严重程度列出所有漏洞,显示其总数及 正被主动利用 的数量。每个漏洞可查看其在CVE数据库中的名称、跳转至CVE页面的链接及其风险评分。

19.png

若点击 查看全部 按钮,可在 漏洞 页面查看完整漏洞列表。

按应用分类的漏洞

该组件按发现漏洞的应用进行列举,显示漏洞总数及 正被主动利用 的数量。每个应用可查看其在CVE数据库中的名称、对应漏洞数量及相关风险评分。

20.png

若点击 查看全部 按钮,可在 漏洞 页面查看完整漏洞列表。