已找到以下 55 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 增加资产配额 - 态势感知 SA

    增加资产配额 购买态势感知资产配额完成后,当用户资产数量增加,或需不同资产有不同使用时长需求,可参考本小节扩充“主机配额”,并配置使用时长。 约束限制 主机配额是授权检测主机的数量。主机配额最大限制如下: 表1 主机配额最大限制 当前账户下主机总数量/台 主机最大配额/台 当前账户下主机总数量≤10

  • 如何处理暴力破解告警事件? - 态势感知 SA

    暴力破解行为,集中呈现和管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法和全网IP黑名单,若发现暴力破解主机的行为,发起攻击的源IP进行拦截,并上报告警事件。 当接收到来源于HSS的告警事件时,请登录HSS管理控制台确认并处理告警事件。 若您的主机被爆破成

  • 包年/包月 - 态势感知 SA

    包年/包月 包年/包月是一种先付费再使用的计费模式,适用于资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包年/包月态势感知的计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用

  • 态势感知-功能总览 - 态势感知 SA

    服务版本差异 功能特性 应用场景 OBS 2.0支持虚拟私有云子功能二 虚拟私有云(Virtual Private Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 您可以在VP

  • 服务版本差异 - 态势感知 SA

    同步资源信息,集中呈现资源整体安全状况。 × √ √ 业务分析 专项分析 关联HSS、WAF、DBSS安全防护服务,全面展示主机、应用、数据库的安全状态和存在的安全风险。 √+ √+ √+ 综合大屏 综合态势感知 大屏集中展示云上资产综合安全态势,动态呈现资产风险状况。 × × √+

  • 资源管理 - 态势感知 SA

    目前,支持查看以下资源的安全状况: 弹性云服务器 ECS、虚拟私有云 VPC、对象存储服务 OBS、弹性公网IP EIP、云解析服务 DNS、弹性负载均衡 ELB、云数据库 RDS、裸金属服务器 BMS、云容器引擎 CCE、云容器实例 CCI、Web应用防火墙 WAF、SSL证书管理 SCM、云硬盘 EVS 前提条件

  • 认证鉴权 - 态势感知 SA

    Access Key):与访问密钥ID结合使用的密钥,请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK请求进行签名,也可以使用专门的签名SDK请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只

  • 处理检测结果 - 态势感知 SA

    选择一个或多个“未处理”状态的结果,单击“忽略”或“标记为线下处理”,不同检测结果批量执行相应的处理操作。 单个标记检测结果。 在结果列表对应“操作”列,单击“忽略”或“标记为线下处理”,单个检测结果执行相应处理操作。 在结果详情窗口,右下角单击“忽略”或“标记为线下处理”,单个检测结果执行相应处理操作。 父主题:

  • SA与SecMaster服务的关系与区别? - 态势感知 SA

    支持云服务安全日志数据采集、数据检索、智能建模等功能,提供专业级的安全分析能力,实现云负载、各类应用及数据的安全保护。 安全编排与响应(Security Operations Center,SOC)是云上开展安全运营业务活动时风险要素、威胁、脆弱性做出快速响应的作战平台,结合安全编排与自动化相应系统(Security

  • SA权限管理 - 态势感知 SA

    能正确完成业务。角色并不能满足用户精细化授权的要求,无法完全达到企业权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业权限最小化的安全管控要求。例如:针对

  • 主机授权 - 态势感知 SA

    单击待配置主机“操作”列的“配置授权信息”。 如果需要同时为多个主机授权,请勾选各个主机前的勾选框,单击主机列表上方的“批量配置授权信息”。 Linux和Windows操作系统,分别选择相应授权方式进行主机授权。 Linux操作系统:SSH账号登录 Linux操作系统:授权脚本执行

  • 查看告警列表 - 态势感知 SA

    批量标记告警事件。 选择一个或多个“未处理”状态的告警,单击“忽略”或“标记为线下处理”,不同告警事件批量执行相应的处理操作。 单个标记告警事件。 在告警列表对应“操作”列,单击“忽略”或“标记为线下处理”,单个告警事件执行相应处理操作。 取消告警事件标记。 告警处理状态标记后,可在告警

  • 上报安全产品数据(V1) - 态势感知 SA

    1、最多50个key/values。 2、values:最大255字符。 3、取值范围:字母数字、空格、“+”、“-”、“=”、“.”、“_”、“:”、“/”、“@”。 details 否 Detail object 资源详情。 表18 Detail 参数 是否必选 参数类型 描述 cloud_servers

  • SA权限及授权项 - 态势感知 SA

    授权。授权后,用户就可以基于已有权限云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业权限最小化的安全管控要求。 支持的授权项

  • 威胁分析 - 态势感知 SA

    发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列表栏查看符合过滤条件的威胁信息,可以直观看到该攻击源哪些资产发起了何种类型的攻击,或被攻击资产遭到了哪些攻击。 父主题: 威胁告警

  • 态势感知的数据来源是什么? - 态势感知 SA

    全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 态势感知通过多方面的安全数据的分析,为安全事件的处置决策提供依据,实时呈现完整的全网攻击态势。 详细说明请参见态势感知工作原理。 父主题: 产品咨询

  • 按需计费 - 态势感知 SA

    图2给出了上述示例配置的费用计算过程。 图中价格仅供参考,请以最终订单的价格为准,具体可参见态势感知价格详情。 图2 按需计费态势感知费用计算示例 变更配置后计费的影响 如果您在购买按需计费实例后变更了主机配额,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了主

  • 总览 - 态势感知 SA

    安全评分 安全监控 安全趋势 威胁检测 安全评分 “安全评分”板块根据不同版本的威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险资产的整体威胁状况,如图1。 图1 安全评分 分值范围为0~100,分值越大表示风险越小,资产更安全,安全分值详细说明请参见安全评分。 分值

  • 僵尸主机 - 态势感知 SA

    击或暴力破解攻击,代表ECS实例可能已经被植入挖矿木马或后门程序,可能变成僵尸网络,属于“高危”告警级别威胁。因此建议按照如下方式处理: ECS实例做病毒木马查杀,查杀失败则关闭该实例; 检查实例所在子网的其他主机是否被入侵; 购买企业主机安全服务防护。 父主题: 告警事件处理

  • 命令与控制 - 态势感知 SA

    种恶意软件访问或连接行为,代表ECS实例可能正在被C&C远程控制,可能变成僵尸网络,属于“高危”告警级别威胁。因此建议按照如下方式处理: ECS实例做病毒木马查杀,查杀失败则关闭该实例; 检查实例所在子网的其他主机是否被入侵; 购买企业主机安全服务防护。 父主题: 告警事件处理