资产列表

最近更新时间: 2024-12-19 17:12:00

进入资产管理 > 资产列表,资产管理的页面布局如图所示。管理员可以查看网络环境中的资产详情和当前资产的安全事件、待处置告警和待修复漏洞,还可进行资产的新建、编辑、导入、导出、删除、搜索、编辑资产标签和添加资产组等操作。

1、资产搜索栏

  • 支持以下两种搜索模式:

(1)聚合搜索——按照资产类型、资产来源、重要性、资产IP和标签等类目,选择一个或多个条件进行搜索。

(2)视图搜索——以树状结构展示资产的业务分组、组织分组、地理分组、网域分组和应用分组,选择一个或多个资产分组进行搜索。

  • 单击底部的即可添加或删除复合搜索模式的搜索类目。
  • 单击底部的即可将当前所选的搜索条件保存为快速搜索任务。
  • 单击底部的即可调取一个快速搜索任务,无需重新设置搜索条件。
  • 每个搜索条件都可排序显示,部分搜索条件还支持快速检索和“是非”快捷操作。
  • 不用资产搜索栏时,可将其隐藏起来。

2、简单搜索

在搜索框中输入资产IP、CIDR或资产名称进行搜索。

3、时间筛选框

可设定资产更新时间范围,查看此时间段内的资产,也可以点击全部查看全部资产。

4、险资产数量趋势图

展示时间段内新发现风险资产数、已处置风险资产数与时间的关系,将鼠标悬浮在图中可显示具体日期及其对应的数量。单击【收起图表】可将风险资产数量趋势图隐藏起来。

5、资产列表

在资产列表的右上方,单击【管理】可以自定义资产列表的显示项,如图所示。更多介绍,详见查看资产详情至编辑资产标签。

查看资产详情

如图所示,管理员在资产列表底部拖拽滚动条可以查看资产信息,还可以单击资产名称查看资产的完整信息:

  • 资产注册信息(资产类型、资产来源、资产IP、端口、服务和域名);
  • 资产核心信息(资产名称、资产类型、资产分组、资产负责人、VPCID、网络接口、操作系统和资产发现时间等);
  • 资产安全指数(安全评分、重要性、待处置告警数、7天内事件数、待修复漏洞数),单击【一键更新】可即时更新该资产的安全评分;
  • 资产拓展信息(资产所属部门、安全域、所属网段、探针名、设备ID和首次发现时间等);
  • 指定时间范围的待处置告警信息;
  • 指定时间范围的安全事件;
  • 待修复漏洞信息。

手动添加资产/添加到组

单击【新建】,填写资产的核心信息和拓展信息,如图所示。每个资产最多可配置10个IP/MAC。 若资产的业务分组尚未创建或暂不确定所属分组,可先处于“默认分组”状态;若添加资产后才确认资产组,批量选择资产并单击【添加到组】即可将其分组。

导入/导出资产

单击【导入】即可批量导入资产信息(需要从页面下载模板制作资产信息文件)。若导入时发生资产冲突,可以选择三种操作:撤销导入、仅导入新资产或者覆盖导入。 选中多个资产并单击【导出】,即可将所选资产信息导出为Excel文件。

说明:

导入资产信息时,需要注意以下几点:

1)请提前在运营端中设置资产组,否则会导致导入的资产分组错乱。

2)导入的资产数量应控制在1万条以内;若填写的资产信息非常丰富,建议控制在2千条以内,避免因系统性能问题导致超时(若超过6分钟系统无响应,表示超时)。

编辑/删除资产信息

单击【编辑】,除了资产IP和APPID,其他信息均可修改;对于DHCP资产,MAC地址也不可修改。 单击【删除】或者选中多个资产并单击【删除】,即可删除所选资产。资产被删除后,历史数据(例如:事件和告警的关联资产信息)不会被清除。

编辑资产标签

选中单个或多个资产并单击更多操作> 编辑标签,即可为所选资产添加标签。资产标签可与事件联动,关联资产的事件会附带对应的资产标签。 选中单个或多个资产并单击更多操作> 编辑其他,即可批量选择字段并编辑各个字段的内容。

资产列表快捷菜单

与告警列表的快捷菜单基本相同,详见告警列表快捷菜单。