跳转到内容

Dashboard

Dashboard 用于快速查看当前安全运营状态。

当前页面聚合展示 Case、Alert、关键趋势、风险分布和关键词云等信息,帮助分析师判断今天需要优先关注的方向。

img.png

数据刷新

Dashboard 不会在每次打开页面时重新执行全部聚合。asp-worker-dashboard-cache 会在后台生成 24h、7d 和 30d 快照并写入 Redis,页面读取最近一次成功生成的快照。

页面会显示数据生成时间,并按照 Runtime 中的 Dashboard Refresh Interval 自动请求最新快照。默认刷新间隔为 5 分钟。

如果快照年龄超过三个刷新间隔,页面会提示数据陈旧。首次启动时,Worker 生成首轮快照前 Dashboard 会暂时返回 503,并显示缓存正在准备。

缓存排障

Dashboard 长时间没有数据或持续提示陈旧时,检查缓存 Worker:

bash
docker compose ps asp-worker-dashboard-cache
docker compose logs --tail=100 asp-worker-dashboard-cache

确认 Worker 正常运行并完成 24h、7d 和 30d 三个窗口的刷新。完整运维命令见重启 & 运维

使用建议

  • 每日开始值班时先查看 Dashboard。
  • 关注新增 Case、严重等级、告警趋势和高频关键词。
  • 看到陈旧提示时,先确认缓存 Worker 状态,不要把旧快照当作实时数据。
  • 从 Dashboard 判断是否需要进入 Case 或 Alert 列表进一步筛选。

下一步

  • Case — 查看和处置需要分析师跟进的安全案件。
  • Alert — 查看进入 ASP 的原始告警和检测上下文。
  • Artifact — 围绕 IP、域名、账号、主机等实体继续调查。