已找到以下 117 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 查看全部检测结果 - 态势感知 SA

    时间过滤框中,选择检测结果发现的时间范围,单击“确认”,快速查找指定时间范围内的结果。 查看检测结果列。 筛选的列,可查看满足条件的检测结果列,以及结果统计信息。 查看检测结果详情。 单击列中结果的“标题”,右侧滑出结果详情窗口。 图2 检测结果详情 查看与该结果

  • 提升登录口令安全最佳实践 - 态势感知 SA

    命令执行完成,请根据提示输入新的口令。 说明: “user”为登录用户名。 MySQL数据库 登录MySQL数据库。 执行以下命令,查看数据库用户密码。 SELECT user, host, authentication_string From user; 部分MySQL数据库版本可能不支持以上查询命令。

  • 威胁告警简介 - 态势感知 SA

    NS解析请求、被入侵尝试下载木马程序,被入侵访问HFS下载服务器等。 僵尸主机事件 “实时检测”资产被入侵对外发起攻击的威胁。共支持检测7种子类型的僵尸主机威胁。 对外发起SSH暴力破解 对外发起RDP暴力破解 对外发起Web暴力破解 对外发起MySQL暴力破解 对外发起SQLServer暴力破解

  • 处理基线检查结果 - 态势感知 SA

    在左侧导航栏选择“基线检查”,进入基线检查页面。 选择待查看检查结果的区域。 在“检查规范”页签中,选择“安全上云合规检查1.0”,查看子检查项风险状态。 图1 子检查项风险状态 检查状态图标呈绿色,则示配置合格,不存在风险配置; 检查状态图标呈红色,则示配置不合格,资产存在一定风险。 在“I

  • 漏洞攻击 - 态势感知 SA

    当检测到漏洞攻击类威胁时,各子类型威胁处理建议参见1。 1 漏洞攻击类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理:

  • 查看基线检查结果 - 态势感知 SA

    基线检查规范页面会展示所有基线检查规范的列,包括检查项、检查状态、检查分类、风险资源、描述,以及最近检查时间等信息。 您也可在基线检查规范列中,选择某个基线检查规范,查看该规范对应的基线检查项目列查看某个基线检查项目详情 SA基础版和标准版暂不支持云服务基线查看详情功能。如需查看“风险资源列”,“修复方式”等详情信息,建议您购买专业版。

  • 如何更新安全评分? - 态势感知 SA

    记录“处理人”、“处理时间”和“处理结果”。 单击“确认”,返回告警列页面,告警事件状态更新为“已线下处理”。 相应告警事件已标记,返回“安全概览”页面,单击“重新检测”,检测查看更新的安全评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5,再刷新页面,查看最新检测的安全评分。

  • 查看告警列 - 态势感知 SA

    查看告警列 通过查看“告警列”,您可以了解近180天的告警威胁的统计信息列,列内容包括告警事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如告警名称、告警等级和发生时间等,快速查询到相应告警事件的统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理

  • 查看报告详情 - 态势感知 SA

    分析报告”,进入安全报告管理页面。 图1 查看报告列 选择目标报告,单击报告图标,跳转到最新一期报告详情页面。 查看最新一期发送的报告基本信息、报告内容、报告发送信息、报告发送状态等。 图2 查看报告详情 在“统计时间”框中,选择报告统计时间,可切换到其他历史报告详情页面,查看相应历史报告详情。 父主题:

  • 查看应急漏洞公告列 - 态势感知 SA

    图1 应急漏洞公告 查看应急漏洞公告列刷新时间查看右上角“更新时间”,即可获知列刷新时间查看应急漏洞公告详细信息。 单击应急漏洞公告名称,“一键跳转”到安全公告的漏洞详情页面,可查看安全漏洞披露历程,威胁级别、影响范围、处置办法等信息。 按时间查看应急漏洞公告。 在下

  • 暴力破解 - 态势感知 SA

    、图片验证码等; MySQL爆破 中危 检测到ECS实例上的MySQL被不断尝试登录,代有攻击者正在尝试对ECS实例做MySQL暴力破解攻击尝试。 攻击发生的主要原因是MySQL服务端口开放到公网,因此建议按照如下方式处理: 在安全组中限制外部访问MySQL实例; 配置OS上的防火墙策略,限制外部访问;

  • 执行基线检查计划 - 态势感知 SA

    选择检查规范 在页面右上角单击“立即检查”,立即执行扫描任务。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。 系统将立即执行已配置的检查规范。 立即执行某个检查计划 本部分将介绍如何立即执行某个检查计划,配置,系统将立即执行已选择的基线检查计划。 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 设置基线检查计划 - 态势感知 SA

    配置检查计划。 填写基本信息,具体参数配置如1所示。 1 检查计划基本信息 参数名称 参数说明 计划名称 自定义检查计划的名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:00~06:00、06:00~12

  • 威胁分析 - 态势感知 SA

    威胁分析”,进入态势感知威胁分析管理页面。 在下拉框中选择条件“攻击源”或“被攻击资产”、“发生时间”,并输入待查询的IP地址,单击“开始分析”。 发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列查看符合过滤条件的威胁信息,可以直观看到该攻击源对哪些资产发起了何种类型的攻击,或被攻击资产遭到了哪些攻击。

  • 总览 - 态势感知 SA

    列表呈现当日最新TOP5漏洞事件详情,包括漏洞名称、漏洞等级、资产名称、漏洞发现时间。 若列显示内容为空,示当日无漏洞事件。 单击“查看更多”,可跳转到“检查结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息,查看漏洞详细操作请参见漏洞列。 图5 查看实时漏洞 合规检查 展示您资产中近30天内存在

  • 漏洞管理简介 - 态势感知 SA

    支持追溯已披露的安全漏洞至2014年4月。 支持每5钟抓取一次安全公告讯息,更新应急漏洞公告。 支持披露时间排序应急漏洞公告列。 支持关键字查找应急漏洞公告。 支持导出应急漏洞公告列。 主机漏洞 态势感知通过授权主机,并一键扫描主机漏洞,呈现主机漏洞扫描检测信息,支持查看漏洞详情,并提供相应漏洞修复建议。

  • 构造请求 - 态势感知 SA

    为“/v3/auth/tokens”。 query-string: 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名=参数取值”,例如“limit=10”,查询不超过10条数据。 例如您需要获取IAM在“华北-北京四”区域的To

  • 安全评分 - 态势感知 SA

    由于检测需要一定的时间,请您在单击“重新检测”按钮5,再刷新页面,查看最新检测的安全评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列中告警事件状态。 1 安全分值 风险等级 安全分值 分值说明 无风险 100 恭喜您,您的资产当前安全状况良好。 提示 80≤分值<100

  • 下载历史报告 - 态势感知 SA

    单击右上角“历史报告”,展开历史报告列。 图2 历史报告列 选择目标历史报告,在对应“操作”列单击“下载”,跳转到报告详情页面。 图3 报告详情页面 查看历史报告,单击右上角“下载”,将报告下载到本地。 也可单击目标报告图标,进入报告详情页面,选择报告统计时间,再单击右上角“下载”,下载报告。

  • 发送安全报告 - 态势感知 SA

    邮箱,接收人收到报告邮件,通过报告“查阅/地址”可跳转到报告详情页面,查看或下载报告。 首次发送报告,邮箱将收到“确认订阅”的邮件。确认订阅,再次发送报告才会收到报告查阅地址。 本小节主要介绍如何发送安全报告,包括自动发送报告、手动发送报告,以及如何发送历史报告。 约束限制