已找到以下 58 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 管理产品集成 - 态势感知 SA

    管理产品集成 态势感知通过集成安全防护产品,接入各安全产品检测数据,集中管理风险检测结果。 目前默认支持以下产品/服务的集成管理: 企业主机安全(HSS) Anti-DDoS流量清洗(Anti-DDOS) Web应用防火墙(WAF) 云堡垒机(CBH) 容器安全服务(CGS) 漏洞管理服务(CodeArts

  • 查看告警列表 - 态势感知 SA

    选择一个或多个“未处理”状态的告警,单击“忽略”或“标记为线下处理”,对不同告警事件批量执相应的处理操作。 单个标记告警事件。 在告警列表对应“操作”列,单击“忽略”或“标记为线下处理”,对单个告警事件执相应处理操作。 取消告警事件标记。 告警处理状态标记后,可在告警事件对应“操作”列

  • 与其他云服务的关系 - 态势感知 SA

    取必要的安全事件记录,进大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。更多说明请参见态势感知与其他安全服务之间的关系与区别。 与ECS的关系 态势感知为弹性云服务器(Elastic Cloud Server,ECS)

  • Web攻击 - 态势感知 SA

    Web攻击 告警类型说明 Web攻击(WebAttack)是针对用户上网为或网站服务器等设备进攻击的为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 态势感知支持检测38种子类型的Web攻击威胁,基础版不支持检测Web攻击类威胁,标准版支持检测

  • 主机授权 - 态势感知 SA

    也可使用弹性云服务器的“远程登录”功能,登录弹性云服务器。 执复制的命令(这里用“SecureCRT”工具登录)。 提示“Install Success”时则执成功,完成Linux主机授权。 脚本执授权成功后,在主机授权列表页面,暂时不能显示已授权信息,仅能通过脚本运结果验证授权成功与否。 # curl

  • 主机安全态势 - 态势感知 SA

    破解的类型及每种类型的攻击次数。暴力破解一共有5种类型,分别是SSH暴力破解、RDP暴力破解、WEB暴力破解、MsSQL暴力破解、SQLServer暴力破解。右上角展示了当天受到暴力破解威胁的全部风险主机的台数。 图10 暴力破解类型 父主题: 综合大屏

  • 上报安全产品数据 - 态势感知 SA

    最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件的置信度。置信度的定义旨在说明识别的为或问题的可能性。 取值范围:0-100,0表示置信度为0%,100表示置信度为100%。 最小值:0 最大值:100 severity 是

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    Web风险态势。 保障Web应用程序的可用性、安全性。 WAF功能特性 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问为的防护和审计。 同步相关审计日志、告警数据等给SA。 保障云上数据库安全和资产安全。 DBSS产品介绍 父主题: 产品咨询

  • 上报安全产品数据(V1) - 态势感知 SA

    NOT_AVAILABLE - 由于服务中断或 API 错误,无法执检查。 最小长度:1 最大长度:512 related_requirements 是 Array of strings 与该合规检查相关的业或监管要求,最多可以提供32个相关的要求。用规范要求的识别码来标识。

  • 查看产品集成 - 态势感知 SA

    查看产品集成 启用产品集成,并接入安全产品数据后,您可以管理集成列表,并可查看从产品接收的统计结果数量。 查看产品集成列表 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 > 安全产品集成”,进入产品集成管理页面。 图1 产品集成 选择“区域”。 选择产品所在

  • 快速创建SA威胁告警通知 - 态势感知 SA

    在SA告警配置页面,选择“消息通知主题”。 说明 ① 如果您已创建并订阅主题,可直接选择已有主题。如果您未创建或订阅主题,请前往“消息通知服务”参照创建主题、订阅主题进处理。 ② 每个主题可以添加多个订阅,请确保该主题中添加的订阅的状态为“已确认”,否则将不能收到告警通知。 了解详细步骤 1 选择消息通知主题

  • 费用账单 - 态势感知 SA

    包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进结算。 按需计费模式的资源按照固定周期上报使用量到计费系统进结算。按需计费模式产品根据使用量类型的不同,分为按小时、按天、按月三种周期进结算,具体扣费规则可以参考按需产品周期计算说明。态势感知的按需计费模式为按小时进结算。 按需计费资源的扣费时

  • 自动续费 - 态势感知 SA

    自动续费 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致态势感知被自动删除。自动续费的规则如下所述: 以态势感知的到期日计算第一次自动续费日期和计费周期。 态势感知自动续费周期以您选择的购买时长为准。例如,您选择的购买时长为3个月,态势感知即在每次到期前自动续费3个月。

  • 威胁分析 - 态势感知 SA

    威胁分析 当告警列表中积累了较多威胁告警信息时,您可以使用“威胁分析”功能,从“攻击源”或“被攻击资产”的维度分析网络攻击情况。 前提条件 已购买态势感知标准版或专业版,且在有效使用期内。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。

  • 设置告警监控 - 态势感知 SA

    “告警监控名单”支持的格式为IP、IP:端口、IP/掩码或IP-IP,两条信息之间以换符相隔、不可重复,最多可包含50条。 “告警监控类型和级别”支持设置DDoS、暴力破解、Web攻击、后门木马、漏洞攻击、命令与控制、异常为、僵尸主机八大类告警类型,以及选择设置致命、高危、中危、低危、提示全部类型告警等级。

  • 创建用户并授权使用SA - 态势感知 SA

    可以根据权限进代运维。 如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的SA权限,并结合实际需求进选择,SA支持的

  • 获取项目ID - 态势感知 SA

    获取项目ID 操作场景 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET ht

  • 认证鉴权 - 态势感知 SA

    Key):与访问密钥ID结合使用的密钥,对请求进加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进签名,也可以使用专门的签名SDK对请求进签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名

  • 入门实践 - 态势感知 SA

    入门实践 当您开通了Web应用防火墙(Web Application Firewall,WAF)、主机安全(Host Security Service,HSS)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务,可以根据业务需求使用态势感知提供一系列实践。 表1 常用实践

  • 设置基线检查计划 - 态势感知 SA

    本文档介绍了如何新增、编辑、删除基线检查计划。 背景信息 开通基线检查服务后,态势感知将使用默认检查计划对所有资产进检查。默认检查计划的自动检查时间、检查对象如下: 自动检查时间:每隔3天检查一次,每次在00:00~06:00进检查。 检查对象:您账号下当前区域的所有资产。 约束限制 创建检查计划是同一个检查规范只能属于一个检查计划。