已找到以下 60 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 漏洞管理简介 - 态势感知 SA

    支持按关键字查找应急漏洞公告。 支持导出应急漏洞公告列。 主机漏洞 态势感知通过授权主机,并一键扫描主机漏洞,呈现主机漏洞扫描检测信息,支持查看漏洞详情,并提供相应漏洞修复建议。 主机漏洞共支持3大类漏洞项的检测,详情请参见1说明。 1 主机漏洞检测项说明 检测项 说明 Linux软件漏洞检测 通过与漏

  • 威胁告警简介 - 态势感知 SA

    、FTP、SQL Server、MySQL等账户是否遭受的口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型的暴力破解威胁。 支持检测的暴力破解威胁 包括SSH暴力破解(2种)、RDP暴力破解、MSSQL暴力破解、MySQL暴力破解、FTP暴力破解、SMB

  • 提升登录口令安全最佳实践 - 态势感知 SA

    根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有

  • 漏洞攻击 - 态势感知 SA

    当检测到漏洞攻击类威胁时,各子类型威胁处理建议参见1。 1 漏洞攻击类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理:

  • 暴力破解 - 态势感知 SA

    、图片验证码等; MySQL爆破 中危 检测到ECS实例上的MySQL被不断尝试登录,代有攻击者正在尝试对ECS实例做MySQL暴力破解攻击尝试。 攻击发生的主要原因是MySQL服务端口开放到公网,因此建议按照如下方式处理: 在安全组中限制外部访问MySQL实例; 配置OS上的防火墙策略,限制外部访问;

  • 基本概念 - 态势感知 SA

    的数值,便于用户理解目前资产的安全状况,数值大小并不代资产的安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危害的事件,或对社会造成负面影响的威胁。对于态势感知来讲,威胁告警泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。

  • 续费概述 - 态势感知 SA

    说明,请参见到期后影响。 续费相关的功能 包年/包月态势感知续费相关的功能如1所示。 1 续费相关的功能 功能 说明 手动续费 包年/包月态势感知从购买到被自动删除之前,您可以随时在SA控制台续费,以延长态势感知的使用时间。 自动续费 开通自动续费后,态势感知会在每次到期前自

  • 最新动态 - 态势感知 SA

    “数据安全”新增7项子检查项,包括EVS加密检查、RDS数据库备份检查、DDS数据库备份检查、DCS数据库备份检查、SSL证书有效性检查、OBS桶跨区域复制检查、OBS桶服务端加密检查。 新增“监控告警”类风险项,新增2项子检查项,包括ELB证书有效性检查、ELB健康状态检查。 影响版本: 专业版 商用 云服务基线简介

  • 基线检查项目 - 态势感知 SA

    期内。 RDS数据库绑定EIP时的安全设置检查 当云数据库RDS(Relational Database Service,简称RDS)配置公网连接时,业务数据会在公网上进行传输,数据容易泄露,因此,需要最小化控制访问源以及开启SSL通道、更改默认数据库端口。 检查当RDS数据库配

  • 查看告警列 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 在态势感知管理页面选择“威胁告警 > 告警列”,进入态势感知告警列管理页面。 图1 查看告警列信息 筛选“告警名称”、“告警等级”、“发生时间”和“处理状态”条件选项,在列栏查看显示符合过滤条件的告警事件列。 告警名称:告警事件所属的分类。 告警等级:告警事件

  • 购买标准版 - 态势感知 SA

    勾选“自动续费”。在账户余额充足前提下,当购买的版本即将到期时,自动续费,不影响使用。 2 自动续费周期说明 购买时长 自动续费周期 1/2/3/4/5/6/7/8/9个月 1个月 1年 1年 若需对不同资产配置不同使用时长,请参考增加资产配额。 更多关于自动续费修改、取消等操作说明,请参见自动续费规则说明。 配置完成后,单击“立即购买”。

  • 如何修改或取消态势感知自动续费? - 态势感知 SA

    态势感知开通自动续费后,支持修改续费配置,包括修改续费设定、修改自动续费周期、重置自动续费次数等。 详细修改操作指导,请参见修改自动续费。 父主题: 计费FAQ

  • 购买专业版 - 态势感知 SA

    勾选“自动续费”。在账户余额充足前提下,当购买的版本即将到期时,自动续费,不影响使用。 2 自动续费周期说明 购买时长 自动续费周期 1/2/3/4/5/6/7/8/9个月 1个月 1年 1年 若需对不同资产配置不同使用时长,请参考增加资产配额。 更多关于自动续费修改、取消等操作说明,请参见自动续费规则说明。 配置完成后,单击“立即购买”。

  • 查看全部检测结果 - 态势感知 SA

    结果。 查看检测结果列。 筛选后的列,可查看满足条件的检测结果列,以及结果统计信息。 查看检测结果详情。 单击列中结果的“标题”,右侧滑出结果详情窗口。 图2 检测结果详情 查看与该结果相关的“基本信息”、“描述”、“资源信息”、“攻击信息”、受影响的用户等信息,更多参数说明请参考表1。

  • 查看网站漏洞扫描详情 - 态势感知 SA

    网站漏洞”,进入“网站漏洞”页面。 图1 查看网站漏洞信息 查看漏洞分布比例及漏洞等级分布比例,如图2。 图2 网站漏洞 查看漏洞详情列,网站漏洞参数说明如1。 图3 网站漏洞详情列 1 网站漏洞参数说明 参数名称 参数说明 漏洞名称/漏洞ID 扫描出的漏洞名称。 单击漏洞名称,可查看该漏洞的简介、相关漏洞库信息。

  • 导出检测结果 - 态势感知 SA

    导出检测结果 态势感知支持一键导出检测结果。 导出的excel文件中包含“产品名称”、“公司名称”、“受影响资源”、“业务领域”、“标题”、“发生时间”、“发生次数”、“置信度”、“重要性”和“状态”等信息。 约束限制 按过滤场景筛选检测结果,最多可导出10000条结果。 仅可导出近180天的检测结果。

  • SA权限及授权项 - 态势感知 SA

    ion中写入授权项,可以实现授权项对应的权限功能。 1 支持的授权项 权限 授权项 获取告警列 sa:threatevent:getList 获取威胁分析结果 sa:threatevent:getAnalyze 获取主机列 sa:threatevent:getAsset 查看综合态势感知大屏

  • 查看主机漏洞扫描详情 - 态势感知 SA

    在态势感知管理页面选择“漏洞管理 > 主机漏洞”,进入“主机漏洞”页面。主机漏洞参数说明如1。 在列的右上角,用户可以根据漏洞IP、漏洞等级或者漏洞名称进行筛选查看目标类漏洞详情。 图1 主机漏洞 1 主机漏洞参数说明 参数名称 参数说明 漏洞名称 扫描出的漏洞名称。 单击漏洞名称,可查看该漏洞的简介、相关漏洞库信息。

  • 管理筛选条件 - 态势感知 SA

    管理页面。 在筛选条件列框,选择筛选条件。 在筛选框后单击“编辑”,弹出编辑窗口。 图3 编辑筛选条件 修改筛选条件名称。 单击“确认”,返回全部结果列页面,即可查看已修改的筛选条件。 删除筛选条件 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。

  • 增加资产配额 - 态势感知 SA

    同资产有不同使用时长需求,可参考本小节扩充“主机配额”,并配置使用时长。 约束限制 主机配额是授权检测主机的数量。主机配额最大限制如下: 1 主机配额最大限制 当前账户下主机总数量/台 主机最大配额/台 当前账户下主机总数量≤10 100 当前账户下主机总数量>10 当前账户下主机总数量x10