已找到以下 54 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 查看基线检查结果 - 态势感知 SA

    基线检查规范页面会展示所有基线检查规范的列,包括检查项、检查状态、检查分类、风险资源、描述,以及最近检查时间等信息。 您也可在基线检查规范列中,选择某个基线检查规范,查看该规范对应的基线检查项目列。 查看某个基线检查项目详情 SA基础版和标准版暂不支持云服务基线查看详情功能。如需查看“风险资源列”,“修复方式”等详情信息,建议您购买专业版。

  • 查看应急漏洞公告列 - 态势感知 SA

    时”条件选项,在列栏查看显示符合过滤条件的应急漏洞公告。 搜索历史应急漏洞公告。 通过在搜索框输入关键字,可搜索到相关应急漏洞公告,在列栏查看显示符合过滤条件的应急漏洞公告。 导出应急漏洞公告 在“应急漏洞公告”页面,单击右上角导出标识,“一键导出”当前列中安全公告,并以E

  • 基线检查项目 - 态势感知 SA

    检查云硬盘中是否有可用备份,以便用于恢复。 RDS数据库实例备份检查 云数据库(Relational Database Service,RDS)支持数据库实例的备份和恢复,以保证数据可靠性。RDS数据库实例默认开启数据自动备份策略,备份周期默认每天备份数据一次。 检查所有RDS实例,是否开启自动备份功能。

  • 查看探测状态 - 态势感知 SA

    以判断是否正常上报当前产品数据。 1 探测状态说明 状态 说明 探测正常 示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内,默认探测状态为正常。 探测异常 示一个小时内,数据接口被调用次数大

  • 暴力破解 - 态势感知 SA

    、图片验证码等; MySQL爆破 中危 检测到ECS实例上的MySQL被不断尝试登录,代有攻击者正在尝试对ECS实例做MySQL暴力破解攻击尝试。 攻击发生的主要原因是MySQL服务端口开放到公网,因此建议按照如下方式处理: 在安全组中限制外部访问MySQL实例; 配置OS上的防火墙策略,限制外部访问;

  • 查看全部检测结果 - 态势感知 SA

    在时间过滤框中,选择检测结果发现的时间范围,单击“确认”,快速查找指定时间范围内的结果。 查看检测结果列。 筛选后的列,可查看满足条件的检测结果列,以及结果统计信息。 查看检测结果详情。 单击列中结果的“标题”,右侧滑出结果详情窗口。 图2 检测结果详情 查看与该结果相关的“基本信息”

  • 漏洞管理简介 - 态势感知 SA

    持以下特性: 支持追溯已披露的安全漏洞至2014年4月。 支持每5分钟抓取一次安全公告讯息,更新应急漏洞公告。 支持按披露时间排序应急漏洞公告列。 支持按关键字查找应急漏洞公告。 支持导出应急漏洞公告列。 主机漏洞 态势感知通过授权主机,并一键扫描主机漏洞,呈现主机漏洞扫描检

  • 执行基线检查计划 - 态势感知 SA

    立即执行基线检查,实时查看服务器中是否存在对应的基线风险。 约束限制 “立即检查”任务在10分钟内仅能执行一次。 手动立即执行“定期自动检查任务”在10分钟内仅能执行一次。 前提条件 已配置自定义的基线检查计划。 立即检查所有检查规范 SA可根据您设置的检查规范,立即执行已配置的检查规范。

  • 检测设置 - 态势感知 SA

    创建检查计划 配置检查计划。 填写基本信息,具体参数配置如1所示。 1 检查计划基本信息 参数名称 参数说明 计划名称 自定义检查计划的名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:00~06:00、06:0

  • 设置基线检查计划 - 态势感知 SA

    创建检查计划 配置检查计划。 填写基本信息,具体参数配置如1所示。 1 检查计划基本信息 参数名称 参数说明 计划名称 自定义检查计划的名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:00~06:00、06:0

  • 处理基线检查结果 - 态势感知 SA

    检查状态图标呈绿色,则示配置合格,不存在风险配置; 检查状态图标呈红色,则示配置不合格,资产存在一定风险。 在“IAM用户开启登录保护检查”所在行的“操作”列,单击“查看详情”,系统进入检查项目详情页面。 查看风险详细信息,并根据“检查结果”和“帮助指导”,修复风险点。 1 子检查项信息说明

  • 漏洞攻击 - 态势感知 SA

    当检测到漏洞攻击类威胁时,各子类型威胁处理建议参见1。 1 漏洞攻击类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理:

  • 威胁告警简介 - 态势感知 SA

    、FTP、SQL Server、MySQL等账户是否遭受的口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型的暴力破解威胁。 支持检测的暴力破解威胁 包括SSH暴力破解(2种)、RDP暴力破解、MSSQL暴力破解、MySQL暴力破解、FTP暴力破解、SMB

  • 业务分析 - 态势感知 SA

    安全总览页面统计数据每隔2分钟刷新一次。 DBSS专项分析 数据库安全服务(Database Security Service)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 在SA中的DBSS

  • 主机安全态势 - 态势感知 SA

    分别是暴力破解、异地登录、恶意程序、网站后门、文件变更。一个环形图示一种类型,每个环形图中间的数字示当天此种威胁出现的次数。环形图下方的风险主机台数体现了当天遭受此种威胁的主机数,亮蓝色的环形占总环形的比例示风险主机占总资产的比例,以暴力破解环形图为例,当天一共有2台主机遭受了1次暴力破解。

  • 总览 - 态势感知 SA

    单击威胁告警模块,系统将列实时呈现近7天内TOP5的威胁告警事件,可快速查看威胁告警详情,监控威胁告警状况,如图3所示。 列呈现近7天TOP5的威胁告警事件的信息,包括威胁告警名称、告警等级、资产名称、告警发现时间。 若列显示内容为空,示近7天无威胁告警事件。 单击“

  • 发送安全报告 - 态势感知 SA

    安全报告发送的约束限制如1所示。 1 安全报告限制说明 报告类型 触发方式 是否支持多次编辑并发送 单次报告 手动 支持 周期报告 手动、自动 自动发送时,必须编辑接收人邮箱地址、汇报组织、组织图标等信息后,才能开启自动发送。 仅支持编辑并发送一次 历史报告 手动 不可编辑,支持多次发送

  • 基本概念 - 态势感知 SA

    安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代资产的安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危

  • 产品功能 - 态势感知 SA

    态势感知提供安全概览、资源管理、业务分析、综合大屏、威胁告警、漏洞管理、基线检查、检测结果、安全报告、日志管理、产品集成等全局安全态势集中管理功能。具体说明如1所示。 1 态势感知功能总览 功能 功能描述 参考链接 安全概览 呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。 安全评分

  • 退订 - 态势感知 SA

    态势感知”,进入态势感知管理控制台。 单击右上角“标准版”或“专业版”,显示版本管理窗口。 针对包周期购买的资产配额或综合大屏,单击“退订”,进入“退订管理”列页面。 图1 退订包周期计费 在需要退订的实例所在行,单击“操作”列中的“退订资源”,进入“退订资源”页面。 确认待退订资源信息,选择退订原因,并勾选退订确认。

提示

您即将访问非华为云网站,请注意账号财产安全