云安全中心
云安全中心智能体支持安全知识问答、安全分析报告生成、防护策略推荐等多种功能,帮助您更高效地完成安全运营工作。
类别 | 功能说明 | 典型使用场景 |
|---|---|---|
报告看板 | 支持基于上传模板或默认模板生成安全报告,输出指定周期的安全态势概览看板,并支持围绕重点风险继续追问。 | 生成最近 7 日安全报告,生成含告警、漏洞、基线通过率、资产覆盖率等指标的概览看板,评估指定资产风险。 |
告警分析 | 支持统计未处理告警分布、对比周期变化趋势,并识别反复触发同类告警的主机,帮助用户快速判断告警堆积与波动来源。 | 盘点近期未处理告警,比较最近 7 日与上一周期变化,定位持续重复触发告警的主机。 |
漏洞分析 | 支持识别真实风险漏洞,结合公开 POC、高危等级和受影响资产给出修复建议,并可追踪新增漏洞及其影响面。 | 判断哪些漏洞需要优先修复,排查哪些软件包存在已公开 POC 的高危漏洞,查看近期新增漏洞影响了哪些资产。 |
基线分析 | 聚焦高危基线未通过项,支持输出修复理由、修复建议、问题最集中的资产和弱口令相关分析结果。 | 排查当前最需要修复的高危基线,列出高危未通过项最多的 TOP5 资产,识别存在弱口令的应用。 |
资产分析 | 支持统计已接入与未防护资产,识别暴露在公网的高风险资产,分析指定资产的防护异常原因,并跟踪新增资产的安全状态。 | 做资产覆盖盘点,定位防护盲区,排查实例防护异常,查看最近新增资产的整体风险情况。 |
策略推荐 | 提供容器安全相关知识问答,结合实际环境推荐适用的策略;当用户提供的信息不足时,会继续引导补充运行环境、加固目标或行为数据,以生成更准确的策略模版。 | 判断是否需要容器加固,生成或优化策略建议,理解容器加固能力的适用范围。 |
产品问答与联网搜索 | 回答云安全中心适用场景、关键配置、API 调用等产品问题,并在产品问答场景引入联网搜索能力,补充产品知识与外部信息检索。 | 了解产品适用于哪些场景,确认需要重点关注的配置项,查询如何通过 API 调用云安全中心能力。 |
区域 | 说明 |
|---|---|
历史对话栏 | 左侧区域,展示所有历史对话记录,按时间倒序排列,支持点击回溯 |
主对话窗口 | 中间区域,展示当前对话的所有交互内容、执行步骤和输出结果 |
输入区域 | 底部区域,包含模式切换、问题输入框和推荐问题卡片 |
模式切换 | 支持对话、HTML、Markdown、Auto四种输出模式切换 |
注意:历史对话持续6个月未活跃将被自动清理,请及时备份重要的分析结果。