已找到以下 111 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 为什么WAF、HSS中数据和SA中数据不一致? - 态势感知 SA

    为什么WAF、HSS中数据和SA中数据不一致? 由于SA中汇聚WAF和HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SA与WAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 父主题: 产品咨询

  • 态势感知数据来源是什么? - 态势感知 SA

    态势感知数据来源是什么? 态势感知基于云上威胁数据和华为云服务采集威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集信息,呈现资产安全状况,并生成相应威胁告警。 另一方面汇聚企业主机安全(Host

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 态势感知 SA

    为什么没有看到攻击数据或者看到攻击数据很少? 态势感知支持检测云上资产遭受各类攻击,并进行客观呈现。但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以

  • 概述 - 态势感知 SA

    Awareness,SA)。态势感知是一个可视化威胁检测和分析平台,利用大数据分析技术,对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供API云上安全态势进行相关操作,如上报产品数据、检查产品心跳健康等。支持全部操作请参见API概览。 在调用

  • 漏洞攻击 - 态势感知 SA

    威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代表ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理: 配置安全组规则,限制MySQL服务公网访问; 解绑ELB,关闭MySQL服务公网访问入口。

  • 漏洞管理简介 - 态势感知 SA

    (可选)扫描服务器端口的开放状态,检测出容易被黑客发现“入侵通道”。 弱密码扫描 (可选)扫描网站弱密码漏洞。 全方位OS连接,涵盖90%中间件,支持标准Web业务弱密码检测、操作系统、数据库等弱口令检测。 丰富弱密码匹配库,模拟黑客各场景进行弱口令探测。 CVE漏洞扫描 (可选)接入公共暴露漏洞库(Common

  • 上报安全产品数据 - 态势感知 SA

    String 数据源产品所属公司名称。 最小长度:1 最大长度:512 product_name 是 String 数据源产品名称。 最小长度:1 最大长度:512 product_feature 否 String 产品功能特性名称,用来指明检测到当前事件产品功能特性。 最小长度:1

  • 基线检查项目 - 态势感知 SA

    口。 RDS数据库绑定EIP检查 当云数据库RDS(Relational Database Service,简称RDS)配置公网连接时,业务数据会在公网上进行传输,数据容易泄露,因此,不建议数据库开通公网连接方式。 检查当RDS数据库配置,是否开通公网连接方式。 DDS数据库绑定EIP检查

  • 暴力破解 - 态势感知 SA

    码等; MySQL爆破 中危 检测到ECS实例上MySQL被不断尝试登录,代表有攻击者正在尝试ECS实例做MySQL暴力破解攻击尝试。 攻击发生主要原因是MySQL服务端口开放到公网,因此建议按照如下方式处理: 在安全组中限制外部访问MySQL实例; 配置OS上防火墙策略,限制外部访问;

  • 威胁告警简介 - 态势感知 SA

    Flood攻击等。 暴力破解事件 “实时检测”入侵资产行为和主机资产内部风险,检测SSH、RDP、FTP、SQL Server、MySQL等账户是否遭受口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型暴力破解威胁。 支持检测暴力破解威胁 包括SSH暴力破解(2种

  • 态势感知与其他安全服务之间关系与区别? - 态势感知 SA

    保障Web应用程序的可用性、安全性。 WAF功能特性 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为防护和审计。 同步相关审计日志、告警数据等给SA。 保障云上数据库安全和资产安全。 DBSS产品介绍 父主题: 产品咨询

  • 上报安全产品数据(V1) - 态势感知 SA

    arrive_time 是 String 数据接收时间,格式ISO8601:YYYY-MM-DDTHH:mm:ss.ms+timezone。时区信息为事件发生时区,无法解析时区时间,默认时区填东八区。 是指事件数据被SA侧接收时间,由SA接收时填写,产品上报数据时不用填写。 event_id

  • 与其他云服务关系 - 态势感知 SA

    服务中获取必要安全事件记录,进行数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。更多说明请参见态势感知与其他安全服务之间关系与区别。 与ECS关系 态势感知为弹性云服务器(Elastic Cloud Server,

  • 提升登录口令安全最佳实践 - 态势感知 SA

    passswd [<user>] 若不输入登录用户名,则修改是当前用户口令。 命令执行完成后,请根据提示输入新口令。 说明: “user”为登录用户名。 MySQL数据库 登录MySQL数据库。 执行以下命令,查看数据库用户密码。 SELECT user, host, authentication_string

  • 基本概念 - 态势感知 SA

    用户注册时账号,账号其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用创建用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 基本概念 - 态势感知 SA

    息系统造成危害事件,或社会造成负面影响威胁。对于态势感知来讲,威胁告警泛指根据大数据分析检测出用户资产产生威胁安全事件。 主机漏洞 主机漏洞是通过版本对比检测,检测出系统和软件(例如:Apache、MySQL等)存在漏洞,帮助用户识别出存在风险。 网站漏洞 网

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播和目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行各种攻击行为中,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 删除报告 - 态势感知 SA

    删除报告 本小节主要介绍如何删除报告。 删除报告后,相应历史报告数据及记录也将被删除且不可找回,请谨慎操作。 约束与限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 操作报告 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知

  • 设置基线检查计划 - 态势感知 SA

    态势感知支持根据基线检查计划检查您服务器基线配置是否存在风险。 本文档介绍了如何新增、编辑、删除基线检查计划。 背景信息 开通基线检查服务后,态势感知将使用默认检查计划所有资产进行检查。默认检查计划自动检查时间、检查对象如下: 自动检查时间:每隔3天检查一次,每次在00:00~06:00进行检查。 检查对象:您账号下当前区域的所有资产。

  • SA与SecMaster服务关系与区别? - 态势感知 SA

    支持云服务安全日志数据采集、数据检索、智能建模等功能,提供专业级安全分析能力,实现云负载、各类应用及数据安全保护。 安全编排与响应(Security Operations Center,SOC)是云上开展安全运营业务活动时风险要素、威胁、脆弱性做出快速响应作战平台,结合安全编排与自动化相应系统(Security