已找到以下 134 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 态势感知与其他安全服务之间关系区别? - 态势感知 SA

    态势感知与其他安全服务之间关系区别? SA与其他安全防护服务(WAF、HSS、Anti-DDoS、DBSS、AAD)关系区别如下: 关联: SA:作为安全管理服务,依赖于其他安全服务提供威胁检测数据,进行安全威胁风险分析,呈现全局安全威胁态势,并提供防护建议。 其他安全服

  • SAHSS服务区别? - 态势感知 SA

    SAHSS服务区别? 服务含义区别 态势感知(Situation Awareness,SA)是华为云可视化威胁检测和分析安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全攻击态势。 主机安全服务(Host

  • SASecMaster服务关系区别? - 态势感知 SA

    SASecMaster服务关系区别? 华为云提供有态势感知(Situation Awareness,SA)和安全云脑(SecMaster)服务,两者之间关系区别如下: 图1 SASecMaster关系区别 简而言之,安全云脑(SecMaster)包含了态势感知(S

  • 态势感知支持跨区域使用吗? - 态势感知 SA

    态势感知为全局级服务,不需要切换区域,即可使用态势感知服务。 部分区域暂不支持使用“基线检查”和“日志管理(存储至OBS)”功能,具体请以控制台显示为准。 父主题: 区域可用区

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 态势感知 SA

    为什么没有看到攻击数据或者看到攻击数据很少? 态势感知支持检测云上资产遭受各类攻击,并进行客观呈现。但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以态势

  • 态势感知数据来源是什么? - 态势感知 SA

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 态势感知通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 详细说明请参见态势感知工作原理。

  • 如何获取攻击者信息? - 态势感知 SA

    如何获取攻击者信息? 如需了解攻击者(即攻击源)相关信息,可以查看攻击者排名列表。 用户可在标准版或专业版“综合态势感知”页面的“威胁源主机TOP5”模块查看攻击者信息。基础版不支持查看攻击者排名信息。 操作步骤 登录管理控制台。 单击页面的上方,选择“安全合规 > 态势感知

  • 态势感知-功能总览 - 态势感知 SA

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 如何处理SA403 forbidden报错? - 态势感知 SA

    请参见配置相关功能所需权限。 配置SA只读权限:“SA ReadOnlyAccess”和“Tenant Guest”权限。 处理方法 通过管理员账号给IAM子账号配置“Tenant Guest”权限。 图2 Tenant Guest 关于“Tenant Guest”权限介绍和

  • 态势感知 SA - 态势感知 SA

    态势感知生成威胁告警数据来源是什么? 如何获取风险程度最高资产信息? 态势感知可以为我提供什么服务? 如何获取攻击者信息? 态势感知如何收费? 态势感知支持续费吗? 态势感知支持退订吗? 态势感知与其他安全服务之间关系区别? 更多 云服务器卡顿 应用容器化改造介绍 更多

  • 为什么WAF、HSS中数据和SA中数据不一致? - 态势感知 SA

    为什么WAF、HSS中数据和SA中数据不一致? 由于SA中汇聚WAF和HSS上报所有历史告警数据,而WAF和HSS中展示是实时告警数据,导致存在SAWAF、HSS中数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 父主题: 产品咨询

  • 如何给账号配置相关功能所需权限? - 态势感知 SA

    如何给账号配置相关功能所需权限? 当您需要使用SA基线检查、资源管理、日志管理功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 配置基线检查功能所需权限 配置资源管理、日志管理功能所需的权限

  • 什么是区域和可用区? - 态势感知 SA

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 命令控制 - 态势感知 SA

    操控主机。 态势感知支持检测3种子类型命令控制类威胁,基础版和标准版不支持检测命令控制类威胁,专业版支持检测全部子类型威胁。 处理建议 当检测到命令控制类威胁时,ECS实例存在访问DGA域名、访问远程C&C服务器或建立了连接C&C通道,一种恶意软件访问或连接行为,代表E

  • 区域可用区 - 态势感知 SA

    区域可用区 什么是区域和可用区? 态势感知支持跨区域使用吗?

  • 与其他云服务关系 - 态势感知 SA

    DDoS)等安全防护服务中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。更多说明请参见态势感知与其他安全服务之间关系区别ECS关系 态势感知为弹性云服务器(Elastic Cloud

  • 配置基线检查功能所需权限 - 态势感知 SA

    配置基线检查功能所需权限 当您需要使用SA基线检查功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

  • 基线检查项目 - 态势感知 SA

    基础监控为用户提供免安装基础指标监控服务;操作系监控和进程监控通过在主机中安装开源插件,为用户主机提供系统级、主动式、细颗粒度监控服务。 检查主机监控中弹性云服务器是否已安装监控插件。 云监控服务中站点监控检查 站点监控用于模拟真实用户对远端服务器访问,从而探测远端服务器可用性、连通性等问题。

  • 产品咨询 - 态势感知 SA

    态势感知可以为我提供什么服务? 为什么没有看到攻击数据或者看到攻击数据很少? 态势感知数据来源是什么? 如何获取风险程度最高资产信息? 如何获取攻击者信息? 态势感知与其他安全服务之间关系区别? SAHSS服务区别? 为什么主机最大配额不能小于主机数量? 态势感知支持跨账号使用吗?

  • 如何获取风险程度最高资产信息? - 态势感知 SA

    如何获取风险程度最高资产信息? 通过查看资产风险排名,可以获取风险程度最高资产信息,并可进一步了解该资产遭受威胁告警统计信息。 用户可在标准版或专业版“资源管理”页面,以及“华为云主机安全态势”页面的“TOP5风险云主机”模块查看风险资产。基础版不支持查看风险资产排名信息。