已找到以下 87 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 查看告警列 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 在态势感知管理页面选择“威胁告警 > 告警列”,进入态势感知告警列管理页面。 图1 查看告警列信息 筛选“告警名称”、“告警等级”、“发生时间”和“处理状态”条件选项,在列栏查看显示符合过滤条件的告警事件列。 告警名称:告警事件所属的分类。 告警等级:告警事件

  • 基线检查项目 - 态势感知 SA

    检查WAF防护事件是否已开启告警通知。 数据库安全审计日志备份检查 数据库安全审计支持将数据库的审计日志备份到OBS桶,实现高可用容灾,以便可以根据需要备份或恢复数据库审计日志。 检查数据库安全审计是否已配置日志备份。 数据库安全审计告警通知设置检查 通过设置告警通知,当数据库发生设置的告警事件时,

  • 查看应急漏洞公告列 - 态势感知 SA

    时”条件选项,在列栏查看显示符合过滤条件的应急漏洞公告。 搜索历史应急漏洞公告。 通过在搜索框输入关键字,可搜索到相关应急漏洞公告,在列栏查看显示符合过滤条件的应急漏洞公告。 导出应急漏洞公告 在“应急漏洞公告”页面,单击右上角导出标识,“一键导出”当前列中安全公告,并以E

  • 自定义结果列 - 态势感知 SA

    自定义结果列 态势感知支持自定义检测结果列。 前提条件 已接收到安全产品的检测结果。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 图1 自定义结果列 单击,展开结果列表属性框。

  • 漏洞管理简介 - 态势感知 SA

    支持按披露时间排序应急漏洞公告列。 支持按关键字查找应急漏洞公告。 支持导出应急漏洞公告列。 主机漏洞 态势感知通过授权主机,并一键扫描主机漏洞,呈现主机漏洞扫描检测信息,支持查看漏洞详情,并提供相应漏洞修复建议。 主机漏洞共支持3大类漏洞项的检测,详情请参见1说明。 1 主机漏洞检测项说明

  • 提升登录口令安全最佳实践 - 态势感知 SA

    说明: “user”为登录用户名。 MySQL数据库 登录MySQL数据库。 执行以下命令,查看数据库用户密码。 SELECT user, host, authentication_string From user; 部分MySQL数据库版本可能不支持以上查询命令。 若执行以上

  • 暴力破解 - 态势感知 SA

    、图片验证码等; MySQL爆破 中危 检测到ECS实例上的MySQL被不断尝试登录,代有攻击者正在尝试对ECS实例做MySQL暴力破解攻击尝试。 攻击发生的主要原因是MySQL服务端口开放到公网,因此建议按照如下方式处理: 在安全组中限制外部访问MySQL实例; 配置OS上的防火墙策略,限制外部访问;

  • 漏洞攻击 - 态势感知 SA

    当检测到漏洞攻击类威胁时,各子类型威胁处理建议参见1。 1 漏洞攻击类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理:

  • 业务分析 - 态势感知 SA

    安全总览页面统计数据每隔2分钟刷新一次。 DBSS专项分析 数据库安全服务(Database Security Service)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 在SA中的DBSS业务分析页面

  • 最新动态 - 态势感知 SA

    则检查、ELB实例访问控制启用检查、WAF回源配置检查。 “数据安全”新增7项子检查项,包括EVS加密检查、RDS数据库备份检查、DDS数据库备份检查、DCS数据库备份检查、SSL证书有效性检查、OBS桶跨区域复制检查、OBS桶服务端加密检查。 新增“监控告警”类风险项,新增2项

  • 资源管理 - 态势感知 SA

    在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。 在左侧导航栏选择“资源管理”,进入资源管理页面。 查看全部资源安全状态,相关说明如1所示。 图1 资源管理 1 资源安全状态参数说明 参数名称 参数说明 名称 呈现资源的名称。 服务 呈现资源所属的服务。 区域 呈现资源所属的区域。 资源类型

  • 威胁告警简介 - 态势感知 SA

    、FTP、SQL Server、MySQL等账户是否遭受的口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型的暴力破解威胁。 支持检测的暴力破解威胁 包括SSH暴力破解(2种)、RDP暴力破解、MSSQL暴力破解、MySQL暴力破解、FTP暴力破解、SMB

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    Web风险态势。 保障Web应用程序的可用性、安全性。 WAF功能特性 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为的防护和审计。 同步相关审计日志、告警数据等给SA。 保障云上数据库安全和资产安全。 DBSS产品介绍 父主题: 产品咨询

  • 服务版本差异 - 态势感知 SA

    专业版后,再开通综合大屏功能。 版本功能差异 不同版本支持功能差别,标识符号说明如下: ×:代不支持该功能。 √:代支持该功能。 √+:代支持该功能,但需额外购买功能或服务。 1 不同版本功能差异 服务功能 功能模块 功能概述 基础版 标准版 专业版 安全概览 安全评分

  • 基本概念 - 态势感知 SA

    安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代资产的安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危

  • 视频帮助 - 态势感知 SA

  • SDK概述 - 态势感知 SA

    Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列 1提供了SA服务支持的SDK列,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 1 SDK列 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3

  • 态势感知-功能总览 - 态势感知 SA

    应用场景 OBS 2.0支持虚拟私有云子功能二 虚拟私有云(Virtual Private Cloud,以下简称VPC),为云服务器、云容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 您可以在VPC中定义安全组、VPN、

  • 返回结果 - 态势感知 SA

    请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码示了请求响应的状态,完整的状态码列请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 快速创建SA威胁告警通知 - 态势感知 SA

    选择“威胁告警 > 告警列”,查看详细威胁告警信息和防护建议。 说明 ① 在“告警列”页面,您可以快速查询到相应威胁告警的统计信息。 ② 已识别并处理了的威胁告警,可在“告警列”页面标记处理状态。 了解详细步骤 1 应用告警通知 2 查看告警列 单击图片可查看原图 相关操作指导