态势感知 SA-威胁告警简介:异常行为事件

时间:2023-11-01 16:17:05

异常行为事件

“实时检测”资产系统异常变更和操作行为。共支持检测21种子类型的异常行为威胁。

共支持检测21种子类型的异常行为威胁。
  • 支持检测的异常行为威胁

    包括文件系统被扫描、CMS V1.0漏洞、敏感文件被访问。

  • 接入的HSS服务上报的告警事件

    包括系统成功登录审计事件、文件目录变更监测事件、混杂模式网卡、异常权限用户、反弹Shell、异常Shell、高危命令执行、异常自启动、文件提权、进程提权、Rootkit程序。

  • 接入的WAF服务上报的告警事件

    包括自定义规则、白名单、黑名单、地理访问控制、扫描器爬虫、IP黑白名单、非法访问。

  • 接入的MTD服务上报的告警事件

    包括暴力破解、恶意攻击、渗透、挖矿攻击等恶意活动和未经授权行为。

support.huaweicloud.com/usermanual-sa/sa_02_0004.html