安全評分
更新時間 2025-02-08 15:46:49
最近更新時間: 2025-02-08 15:46:49
分享文章
本章節將介紹在安全評分中,不同分值的含義以及扣分項的詳細情況。
態勢感知實時呈現您云上資產的整體安全評估狀況,并根據不同版本的威脅檢測能力,評估整體資產安全健康得分。
安全分值
SA根據不同版本的威脅檢測能力,評估整體資產安全健康得分。
風險等級包括“無風險”、“提示”、“低危”、“中危”、“高危”和“致命”。
分值范圍為0~100,分值越大表示風險越小,資產更安全。
分值從0開始,每隔20取值范圍對應不同的風險等級,例如分值范圍40~60對應風險等級為“中危”。
分值環形圖不同色塊表示不同威脅等級,例如黃色對應“中危”。
資產風險修復,并手動刷新告警事件狀態后,安全評分實時更新。
說明
- 由于檢測需要一定的時間,請您在單擊“重新檢測”按鈕5分鐘后,再刷新頁面,查看最新檢測的安全評分。
- 資產安全風險修復后,為降低安全評分的風險等級,需手動忽略或處理告警事件,刷新告警列表中告警事件狀態。
安全分值表:
| 風險等級 | 安全分值 | 分值說明 |
|---|---|---|
| 無風險 | 100分 | 恭喜您,您的資產當前安全狀況良好。 |
| 提示 | 80≤分值<100 | 您的資產存在少量的安全隱患,建議您及時加固安全防護體系。 |
| 低危 | 60≤分值<80 | 您的資產存在較多的安全隱患,建議您及時加固安全防護體系。 |
| 中危 | 40≤分值<60 | 您的資產防御黑客入侵的能力較弱,建議您立即加固安全防護體系。 |
| 高危 | 20≤分值<40 | 您的資產存在較高的黑客入侵和病毒感染的風險,建議您立即處理。 |
| 致命 | 0≤分值<20 | 您的資產很可能遭受到黑客入侵和病毒感染的威脅,建議您立即處理。 |
安全評分扣分項
安全評分扣分項及其分值情況如下表所示。
| 分類 | 扣分項 | 單項扣分項 | 處理建議 | 最高扣分上限 |
|---|---|---|---|---|
| 合規檢查 | 存在未處理的致命不合規項 | 10 | 按照合規修復建議指導進行合規問題修復,修復后重新觸發掃描任務,自動刷新評分。 | 20 |
| 存在未處理的高危不合規項 | 5 | |||
| 存在未處理的中危不合規項 | 2 | |||
| 存在未處理的低危不合規項 | 0.1 | |||
| 漏洞 | 存在未處理的致命漏洞 | 10 | 按照漏洞修復建議指導進行漏洞修復,修復后重新觸發漏洞掃描任務,自動刷新評分。 | 20 |
| 存在未處理的高危漏洞 | 5 | |||
| 存在未處理的中危漏洞 | 2 | |||
| 存在未處理的低危漏洞 | 0.1 | |||
| 威脅告警 | 存在未處理的致命告警事件 | 10 | 按照威脅事件處置指導建議進行修復,修復后自動刷新評分。 | 30 |
| 存在未處理的高危告警事件 | 5 | |||
| 存在未處理的中危告警事件 | 2 | |||
| 存在未處理的低危告警事件 | 0.1 |