当前位置: 首页 > article >正文

HummerRisk 使用教程:操作审计

概述

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生环境的安全和治理问题。核心能力包括混合云的安全治理和容器云安全检测。

本文将介绍HummerRisk中的操作审计部分功能,包括如何如何同步云事件、云事件分析、云事件聚合查询、源IP分析等。

工作流程

44cf876f893a7a5a089adf22ea508fae.jpeg

云事件同步

使用HummerRisk 进行操作审计,首先我们需要将多云中的操作事件同步到HummerRisk系统中,想要同步云上的操作事件就需要创建同步任务。

创建同步任务

依次点击“混合云安全”-> “操作审计”,进入云事件同步页面,点击“创建同步任务”打开新建同步任务页面,然后选择云账号、区域及同步时间段后点击确定即可同步云事件。

注意:单个同步任务最长的时间跨度是2周。

2361d384080529b7b7d37254fba3565c.jpeg

云事件同步列表

在云事件同步列表中,可以查看云事件同步日志,点击每条记录后的操作按钮,可以对同步日志进行删除。云事件同步列表可以过滤筛选,可以通过云账号名称、区域快速过滤,也可以打开高级筛选页面,进行更复杂的筛选,筛选条件包括:

  • 云账号
  • 区域
  • 创建时间

点击同步状态可查看详细的同步日志,点击数量可查看本次同步的云事件

de9396eecccd0f0a6d28cf30fc83f390.jpeg

云事件分析

在云事件同步任务完成后,我们来到云事件分析部分。

云事件分析中汇总显示所有同步到的事件,云事件列表可以过滤筛选,可以通过云账号名称、区域、用户名源地址、事件名称、资源类型、资源名快速过滤,也可以打开高级筛选页面,进行更复杂的筛选。

点击单条记录前的箭头,可以展开查看更详细的事件信息。

每条事件定义了风险等级,包括“高风险”,“中风险”,“低风险”,方便用户快速找到存在风险的事件。

89e2fce3fdc835b695cf3a372c0b232c.jpeg

云事件聚合

云事件同步后可对云事件进行聚合查询,可查看同一日期某个源 IP 对某一事件的调用次数,云事件聚合可以过滤筛选,可以通过云账号名称、区域、用户名、源地址、事件名称、资源类型、资源名快速过滤,也可以打开高级筛选页面,进行更复杂的筛选。

点击单条记录前的箭头,可以展开查看更详细的事件信息。

8dd85252a1846d9182bb2da44d0bcebe.jpeg

 IP 分析

接下来介绍一下源 IP 分析功能,本功能主要统计源 IP 地址在一定时间段内对各类事件的调用量,源 IP 分析列表可以过滤筛选,可以通过区域、源地址、事件名称快速过滤,也可以打开高级筛选页面,进行更复杂的筛选,筛选条件包括:

  • 云账号
  • 区域
  • 事件时间
  • 用户名
  • 事件名称
  • 资源类型
  • 资源名
  • 风险等级

54d15ff1ada8e484821ceddb834c4257.jpeg

点击源 IP 地址可查看 IP 分析详情,可以看到七日内 IP 调用量曲线以及 IP 调用事件的详情。同时在页面下方可以查看每次调用的信息,以及详细的时间原文。

976d5958cf32443dfe5dde76db0ddb98.jpeg


http://www.kler.cn/a/9674.html

相关文章:

  • 11 go语言(golang) - 数据类型:结构体
  • 速盾:游戏盾的功能和原理详解
  • Sam Altman:年底将有重磅更新,但不是GPT-5!
  • 【GVN】AWZ算法
  • 【安全测试】sqlmap工具(sql注入)学习
  • CTF-WEB:PHP伪协议用法总结
  • Qt·核心机制
  • 商汤科技推出“日日新SenseNova”,大模型体系赋能人工智能新未来
  • Elasticsearch:ESQL 简介 — 一种用于灵活、迭代分析的新查询语言
  • 使用模板窗口生成测试数据
  • TypeScript由浅到深(上篇)
  • 工程管理系统软件 自主研发,工程行业适用
  • 【国内chatgpt最全使用方法合集】(总有一个适合你)
  • GaussDB行存储表列存储表相关
  • 本地安装WSL的发行版后,导出到另一台计算机安装的办法
  • 自然语言处理(七): Deep Learning for NLP: Recurrent Networks
  • Python第三方库安装
  • 人脑体内扩散张量分布MRI的新框架
  • Diffusion模型系列文章
  • midjourney注册教程
  • 浏览器表单自动填充调研
  • 企业资源规划(ERP)监控工具
  • Python 进阶指南(编程轻松进阶):一、处理错误和寻求帮助
  • AttributeError: ‘HowNetDict‘ object has no attribute ‘en_map‘ 解决方法
  • 医疗耗材缺陷视觉检测的应用
  • 进步电机和伺服电机