日志审计2.0通过 LoongCollector 采集主机系统日志,并提供内置的暴力破解告警规则来有效识别和响应此类攻击。在全局攻防态势方面,通过主机狩猎多维度仪表盘,聚合展示攻击源(国家/运营商)和攻击频率趋势,帮助管理员掌握整体安全水位。在入侵影响面评估方面,一旦检测到暴力破解告警,系统会自动构建从底层主机到云端 ECS 的关联视图,并展示 VPC、安全组等周边资产。这种'由点及面'的视角协助运维人员在发现攻击的同时,迅速判断内网横向移动的风险边界,制定更精准的封堵策略。用户只需开启针对主机暴力破解的内置告警规则即可获得防护能力,无需复杂的配置。




