已找到以下 51 条记录
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
产品选择
没有找到结果,请重新输入
  • “MTD+OBS”数据同步 - 威胁检测服务 MTD

    每30分钟更新一次 名称 输入存储告警数据的OBS名称。 说明: 如果没有可选择的OBS,可单击“查看/创建”,进入对象存储服务管理控制台进行创建,更多详细操作请参见创建obs-mtd-beijing4 对象名称 存储告警信息的对象名称。可填写内已有对象名称,也可

  • 导入威胁情报 - 威胁检测服务 MTD

    该章节指导您导入Plaintext格式的第三方威胁情报数据源及可信IP列表,导入后服务将优先关联检测您导入的情报内的IP地址或域名进行威胁检测。 前提条件 Plaintext格式的威胁情报已上传至对象存储服务,上传威胁情报至对象存储服务的具体方法请参见上传文件。 情报:也称作黑名单,指受访问时被禁止

  • 导入白名单 - 威胁检测服务 MTD

    对象文件所在的OBS名称。 说明: 如果没有可选择的OBS,可单击“查看/创建”,进入对象存储服务管理控制台,查看/创建OBS,更多详细操作请参见创建obs-mtd-bejing4 对象名称 内存储情报信息的对象名称。 须知: 填写对象名称时文件扩展名也需要填写。 mtd-securitylist-ip

  • OBS告警类型详情 - 威胁检测服务 MTD

    公开或您的OBS权限限制性不够,请修复受损的OBS存储的权限访问策略。 IPFirstAccess 发现OBS中有特定IP首次访问对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有IP首次访问这个,此IP没有此的历史访问记录。 修复建议: 如果此IP

  • OBS告警类型详情 - 威胁检测服务 MTD

    公开或您的OBS权限限制性不够,请修复受损的OBS存储的权限访问策略。 IPFirstAccess 发现OBS中有特定IP首次访问对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有IP首次访问这个,此IP没有此的历史访问记录。 修复建议: 如果此IP

  • 应用场景 - 威胁检测服务 MTD

    格式威胁情报及可信IP列表至OBS,异步同步到威胁检测服务,上传后检测服务将优先关联检测名单库中的IP和域名,及时发现(情报)/忽略(白名单)名单库中IP/域名地址的活动,减少检测响应时间,减轻服务运行负载;同时支持将检测结果存储至对象存储服务OBS),满足等保合规要求。

  • 威胁检测服务可以检测哪些风险? - 威胁检测服务 MTD

    威胁检测服务可以检测哪些风险? 威胁检测服务接入全量的统一身份认证(IAM)、虚拟私有云(VPC)、云解析服务(DNS)、云审计服务(CTS)、对象存储服务OBS)的日志数据,利用AI智能引擎、威胁情报、规则基线模型一站式检测,持续监控暴力破解、恶意攻击、渗透、挖矿攻击等恶意活动和未经授权行

  • 名单库策略提升检测效率 - 威胁检测服务 MTD

    前提条件 因MTD服务添加的情报/白名单是从OBS添加至MTD服务,因此在MTD服务添加情报/白名单时,需要添加的情报/白名单对象文件需已上传至OBS中,OBS上传对象操作详情请参见上传文件。 由于MTD添加的情报/白名单仅支持Plaintext格式,因此OBS上传的对象需按

  • 什么是区域和可用区? - 威胁检测服务 MTD

    我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云

  • 同步检测结果 - 威胁检测服务 MTD

    每30分钟更新一次 名称 输入存储告警数据的OBS名称。 说明: 如果没有可选择的OBS,可单击“查看/创建”,进入对象存储服务管理控制台,查看/创建OBS,更多详细操作请参见创建obs-mtd-beijing4 对象名称 存储告警信息的对象名称。可填写内已有对象名称

  • 如何编辑Plaintext格式的对象? - 威胁检测服务 MTD

    如何编辑Plaintext格式的对象? 创建打算上传至OBS的白名单和情报对象文件时,对象文件仅支持Plaintext格式,文件内可写入的IP或域名条数上限为10000条。 Plaintext格式即您想要上传至OBS的白名单列表或情报列表中,IP地址或域名范围必须用回车键隔开,每行只显示一个,如下图所示。

  • 什么是威胁检测服务 - 威胁检测服务 MTD

    警。 此服务集成了AI智能引擎、威胁情报、规则基线三种检测方式,智能检测来自多个云服务(包含IAM服务、DNS服务、CTS服务OBS服务、VPC服务)日志数据中的访问行为,去发现是否存在潜在威胁,对可能存在威胁的访问行为生成告警信息,输出告警结果。您可通过告警描述对告警信息进行

  • 与其他云服务的区别 - 威胁检测服务 MTD

    统一身份认证服务(IAM) 云解析服务(DNS) 云审计服务(CTS) 虚拟私有云服务(VPC) 对象存储服务OBS) 主机安全服务(HSS) Anti-DDoS流量清洗(Anti-DDOS) Web应用防火墙(WAF) 云堡垒机(CBH) 容器安全服务(CGS) 漏洞扫描服务(VSS)

  • 功能特性 - 威胁检测服务 MTD

    告警信息支持转储满足合规要求 MTD检测到的告警结果默认存储最近30天数据,为满足等保合规要求,您可将MTD告警结果转存至OBS,实现数据的更长时间存储。 名单库管理策略 您可自定义上传和添加情报/白名单到OBS,异步同步到威胁检测服务,上传后检测服务将优先关联检测名单库中的IP和域名,及时发现(情报)/

  • 与其他云服务的关系 - 威胁检测服务 MTD

    未经授权行为进行检测。 与对象存储服务的关系 对象存储服务(Object Storage Service,简称OBS)提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。用户根据需要可开启数据转存,可将威胁检测结果存储至OBS,满足合规要求,详情请参见同步检测结果。

  • 快速掌控MTD潜在威胁 - 威胁检测服务 MTD

    说明如表1所示。 表1 告警信息 参数名称 参数说明 日志类型 产生该告警的服务日志。 统一身份认证服务(IAM) 虚拟私有云(VPC) 云解析服务(DNS) 云审计服务(CTS) 对象存储服务OBS) 告警类型 支持68种告警,更多详细内容请参见查看告警类型详情。 标题 告警类型的具体描述。

  • 产品优势 - 威胁检测服务 MTD

    测服务会忽略白名单中IP地址的活动并对情报中IP地址的活动生成告警结果。 跨服务联动响应 为满足等保合规要求,支持将检测结果存储至对象存储服务OBS)。 支持将检测结果向上同步至态势感知(SA)形成可视化运营,作为SA的重要能力输入,进行后续关联的安全运营动作。

  • 查看检测结果 - 威胁检测服务 MTD

    参数说明 日志类型 产生该告警的服务日志。 统一身份认证服务(IAM) 虚拟私有云(VPC) 云解析服务(DNS) 云审计服务(CTS) 对象存储服务OBS) 告警类型 支持68种告警,更多详细内容请参见查看告警类型详情。 标题 告警类型的具体描述。 严重等级 告警的风险等级,分为: 致命

  • 威胁检测服务的检测源头是什么? - 威胁检测服务 MTD

    威胁检测服务的检测源头是什么? 威胁检测服务的检测源头是日志,当前支持对接入的IAM日志、VPC日志,DNS日志、OBS日志和CTS日志进行分析,暂不支持其他类型的文件分析。 父主题: 产品咨询

  • 威胁检测服务总览 - 威胁检测服务 MTD

    流程的编号会显示为。 数据存储。 存储至OBS。 威胁检测服务默认为您存储近30天的检测结果数据,您需要存储更长的时间(为满足合规要求,您的数据需要存储180天),可单击“存储至OBS”,跳转至“数据同步”界面,将检测结果存储至OBS,更多详细操作请参见同步检测结果。 单击