已找到以下 77 条记录。
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 总览 - 态势感知 SA

    序,受影响主机数量越多排名越靠前。 仅当主机Agent版本为2.0时,才会在“漏洞类型Top5”显示对应数据。如未显示数据或需要查看TOP5漏洞类型,请将主机将Agent1.0升级至Agent2.0。 图4 漏洞类型 单击漏洞模块的“实时监控最新漏洞风险事件 Top5”栏,

  • 产品咨询 - 态势感知 SA

    为什么不能使用主机漏洞和网站漏洞功能? 如何给账号配置相关功能所需的权限? 如何处理SA的403 forbidden报错? 为什么WAF、HSS的数据和SA的数据不致? SA与SecMaster服务的关系与区别?

  • 后门木马 - 态势感知 SA

    后门木马又称特洛伊木马(Trojan Horse),是种后门程序。后门木马具有很高的伪装性,通常表现为个正常的应用程序或文件,以获得广泛的传播和目标用户的信任。当目标用户执行后门木马程序后,攻击者即可对用户的主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行的各种攻击行为,后门木马基本上都起到了先导作用,为进一步的攻击打下基础。

  • 退订 - 态势感知 SA

    若用户不再使用态势感知防护功能或综合大屏,可执行退订或键取消操作。 包周期(包年/包月)计费模式:预付费方式。新购5天内的资源,支持每年10次5天无理由“退订”;使用超过5天的资源,“退订”需要收取手续费。 按需计费模式:按小时计费方式。资源即开即停,支持键“取消”释放资源。 免费版不支持退订。

  • 态势感知支持退订吗? - 态势感知 SA

    若用户不再使用态势感知防护功能或综合大屏,可执行退订或键取消操作。 包周期(包年/包月)计费模式:预付费方式。新购5天内的资源,支持每年10次5天无理由“退订”;使用超过5天的资源,“退订”需要收取手续费。 按需计费模式:按小时计费方式。资源即开即停,支持键“取消”释放资源。 免费版不支持退订。

  • 调用说明 - 态势感知 SA

    态势感知提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 日志管理 - 态势感知 SA

    配置成功后,日志将在大约10分钟后存储至OBS桶。 其他操作 若不再需要将日志存储至OBS,可在“存储至OBS桶”栏,单击,关闭日志存储至OBS桶。取消后,显示如图2所示。取消后,已上传存储到OBS桶的日志数据不会被删除。 图2 取消存储

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    SA:作为安全管理服务,依赖于其他安全服务提供威胁检测数据,进行安全威胁风险分析,呈现全局安全威胁态势,并提供防护建议。 其他安全服务:威胁检测数据可以统汇聚在SA,呈现全局安全威胁攻击态势。 区别: SA:仅为可视化威胁检测和分析的平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安

  • 停止计费 - 态势感知 SA

    对于包年/包月计费模式的资源,例如包年/包月的专业版态势感知,用户在购买时会次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还定金额到您的账户。详细的退订规则请参见云服务退订规则概览。

  • 费用账单 - 态势感知 SA

    额:1),并在2023/04/08 12:09:06时刻将其删除。 态势感知流水账单 按需计费态势感知按秒计费,每个小时整点结算次费用,您可以在流水账单核对每个计费周期的信息是否和实际相符,具体如表1所示。 表1 态势感知流水账单 产品类型 安全云脑 SecMaster 产品

  • 执行手动检查 - 态势感知 SA

    两种,本章节介绍手动检查项目执行检查的操作。 基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 前提条件 已购买态势感知专业版,且在有效使用期内。

  • 创建安全报告 - 态势感知 SA

    选择报告类型,可勾选“周报”、“月报”、“单次”。 周报:默认统计上周安全信息,上周00:00到上周日24:00。 月报:默认统计上月安全信息,上月第天00:00到上月最后天24:00。 单次:自定义选择时间范围,可统计年、季度、月、周、天等安全信息。 邮件发送方式 选择自动或手动发送邮件。

  • 配置基线检查功能所需的权限 - 态势感知 SA

    Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需的权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需的权限 登录管理控制台。 在页面左上角单击,选择“管理与监管 > 统身份认证服务”,进入统身份认证服务管理控制台。 添加IAM相关权限。 在左侧导航栏选择“权限管理

  • 手动续费 - 态势感知 SA

    单击右上角“标准版”或“专业版”,显示版本管理窗口。 单击“续费”,系统跳转至费用中心“续费管理”页面。 在态势感知实例所在行,单击“续费”,跳转至“续费”页面。 在续费页面选择“续费时长”,如选择“年”。 (可选)设置并勾选“统到期时间”。默认将统到期时间设置为每月1号23:59:59

  • 删除报告 - 态势感知 SA

    删除报告 本小节主要介绍如何删除报告。 删除报告后,相应历史报告数据及记录也将被删除且不可找回,请谨慎操作。 约束与限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 操作报告 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知

  • 处理检测结果 - 态势感知 SA

    因此,处理检测结果时须注意以下顺序: 需先在SA检测结果详情页面查看来源。 前往来源服务进行优先处理。 处理后再到SA来标记结果处理状态。 例如,告警显示来源产品名称为HSS,则需在HSS控制台上进行处理后,再在SA中进行标记处理。 前提条件 已接收到安全产品的检测结果。 操作步骤

  • 威胁告警简介 - 态势感知 SA

    威胁告警简介 背景信息 态势感知威胁告警功能汇集了华为云多个安全服务的告警能力,按照告警类型和等级统维度呈现,可以准确实时监控云上威胁攻击、检测您资产中的安全告警事件。 同时,通过威胁分析,从攻击源和受攻击资产两个维度,帮助您及时发现资产中的安全威胁、实时掌握您资产的安全态势。

  • 为什么没有看到攻击数据或者看到的攻击数据很少? - 态势感知 SA

    谓“暴露面”是指资产可被攻击或利用的风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击的可能性也将大大降低,所以态势感知可能会显示您的系统当前遭受的攻击程度较低。 如果您认为态势感知未能真实反映系统遭受攻击的状况,欢迎您向客服反馈问题。 详细说明请参见态势感知工作原理和功能介绍。

  • 查看告警列表 - 态势感知 SA

    告警状态。 导出告警事件 在“告警列表”页面,单击“导出全部告警”,键导出列表全部告警事件,并以excel文件形式保存在本地。导出完成后,即可离线查看告警事件列表。 图2 导出告警事件 导出的excel文件包含“事件标识”、“受影响资源”、“严重等级”和“发现时间”等信息。

  • 下载历史报告 - 态势感知 SA

    下载历史报告 报告发送后,态势感知支持下载的历史报告到本地。 本小节主要介绍如何下载历史报告。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 默认支持下载pdf格式的报告。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规