事件响应
未处理事件 (3)
未处理事件
3
↑ 1 较昨日
处理中事件
2
↓ 1 较昨日
已解决事件
12
↑ 3 较昨日
安全事件时间线
2025-11-14 15:30:22
外部IP高频暴力破解尝试
检测到来自IP:218.xxx.xxx.xxx的SSH暴力破解,10分钟内尝试128次,已触发自动防御机制
2025-11-14 14:25:18
Web应用SQL注入攻击
内部IP:192.168.xxx.xxx尝试对/api/v1/data接口进行SQL注入攻击,已被WAF拦截
2025-11-14 10:10:05
恶意文件上传尝试
用户admin@example.com成功处置了恶意文件上传事件,系统已恢复正常
安全事件列表
事件名称 事件级别 影响资产 发生时间 状态 处理人 操作
外部IP高频暴力破解尝试 紧急 srv-web-01 2025-11-14 15:30:22 未处理 -
Web应用SQL注入攻击 高危 web-app-01 2025-11-14 14:25:18 未处理 -
异常流量模式检测 中危 srv-db-01 2025-11-14 13:20:10 处理中 管理员