进入资产管理 > 资产列表,资产管理的页面布局如图所示。管理员可以查看网络环境中的资产详情和当前资产的安全事件、待处置告警和待修复漏洞,还可进行资产的新建、编辑、导入、导出、删除、搜索、编辑资产标签和添加资产组等操作。
1、资产搜索栏
- 支持以下两种搜索模式:
(1)聚合搜索——按照资产类型、资产来源、重要性、资产IP和标签等类目,选择一个或多个条件进行搜索。
(2)视图搜索——以树状结构展示资产的业务分组、组织分组、地理分组、网域分组和应用分组,选择一个或多个资产分组进行搜索。
- 单击底部的
即可添加或删除复合搜索模式的搜索类目。
- 单击底部的
即可将当前所选的搜索条件保存为快速搜索任务。
- 单击底部的
即可调取一个快速搜索任务,无需重新设置搜索条件。
- 每个搜索条件都可排序显示,部分搜索条件还支持快速检索和“是非”快捷操作。
- 不用资产搜索栏时,可将其隐藏起来。
2、简单搜索
在搜索框中输入资产IP、CIDR或资产名称进行搜索。
3、时间筛选框
可设定资产更新时间范围,查看此时间段内的资产,也可以点击全部查看全部资产。
4、险资产数量趋势图
展示时间段内新发现风险资产数、已处置风险资产数与时间的关系,将鼠标悬浮在图中可显示具体日期及其对应的数量。单击【收起图表】可将风险资产数量趋势图隐藏起来。
5、资产列表
在资产列表的右上方,单击【管理】可以自定义资产列表的显示项,如图所示。更多介绍,详见查看资产详情至编辑资产标签。
查看资产详情
如图所示,管理员在资产列表底部拖拽滚动条可以查看资产信息,还可以单击资产名称查看资产的完整信息:
- 资产注册信息(资产类型、资产来源、资产IP、端口、服务和域名);
- 资产核心信息(资产名称、资产类型、资产分组、资产负责人、VPCID、网络接口、操作系统和资产发现时间等);
- 资产安全指数(安全评分、重要性、待处置告警数、7天内事件数、待修复漏洞数),单击【一键更新】可即时更新该资产的安全评分;
- 资产拓展信息(资产所属部门、安全域、所属网段、探针名、设备ID和首次发现时间等);
- 指定时间范围的待处置告警信息;
- 指定时间范围的安全事件;
- 待修复漏洞信息。
手动添加资产/添加到组
单击【新建】,填写资产的核心信息和拓展信息,如图所示。每个资产最多可配置10个IP/MAC。 若资产的业务分组尚未创建或暂不确定所属分组,可先处于“默认分组”状态;若添加资产后才确认资产组,批量选择资产并单击【添加到组】即可将其分组。
导入/导出资产
单击【导入】即可批量导入资产信息(需要从页面下载模板制作资产信息文件)。若导入时发生资产冲突,可以选择三种操作:撤销导入、仅导入新资产或者覆盖导入。 选中多个资产并单击【导出】,即可将所选资产信息导出为Excel文件。
说明:
导入资产信息时,需要注意以下几点:
1)请提前在运营端中设置资产组,否则会导致导入的资产分组错乱。
2)导入的资产数量应控制在1万条以内;若填写的资产信息非常丰富,建议控制在2千条以内,避免因系统性能问题导致超时(若超过6分钟系统无响应,表示超时)。
编辑/删除资产信息
单击【编辑】,除了资产IP和APPID,其他信息均可修改;对于DHCP资产,MAC地址也不可修改。 单击【删除】或者选中多个资产并单击【删除】,即可删除所选资产。资产被删除后,历史数据(例如:事件和告警的关联资产信息)不会被清除。
编辑资产标签
选中单个或多个资产并单击更多操作> 编辑标签,即可为所选资产添加标签。资产标签可与事件联动,关联资产的事件会附带对应的资产标签。 选中单个或多个资产并单击更多操作> 编辑其他,即可批量选择字段并编辑各个字段的内容。
资产列表快捷菜单
与告警列表的快捷菜单基本相同,详见告警列表快捷菜单。