已找到以下 83 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 提升登录口令安全最佳实践 - 态势感知 SA

    对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露巨大的经济损失,甚至可能引发群体性的网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击信息泄露,可以提高系统的安全性。 华为云态势感知基线检查功能,可以检查您的IAM账号/

  • 构造请求 - 态势感知 SA

    可以从地区终端节点获取,对应地区终端节点页面的“区域”字段的值。 scope参数定义了Token的作用域,下面示例中获取的Token仅能访问project下的资源。您还可以设置Token作用域为某个账号下所有资源或账号的某个project下的资源,详细定义请参见获取用户Token。

  • 基线检查项目 - 态势感知 SA

    安全通信网络风险项检查项目 检查子项目 检查项目 网络架构 应保证网络设备的业务处理能力满足业务高峰期需要。 应保证网络各个部分的带宽满足业务高峰期需要。 应划分不同的网络区域,并按照方便管理控制的原则为各网络区域分配地址。 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。

  • 查看告警列表 - 态势感知 SA

    警事件的名称、类型、等级发生时间等。并可通过自定义过滤条件,如告警名称、告警等级发生时间等,快速查询到相应告警事件的统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理状态,并支持一键导出近180天的告警事件。 约束限制 仅标准版专业版支持忽略标记告警事件,基础版不支持。

  • 如何给账号配置相关功能所需的权限? - 态势感知 SA

    需要给操作账号配置“Tenant Administrator”权限IAM相关权限。 本章节将介绍如何配置SA相关功能所需的权限。 配置基线检查功能所需的权限 配置资源管理、日志管理功能所需的权限 前提条件 已获取管理员账号及密码。 配置基线检查功能所需的权限 操作过程中,须按照

  • 配置基线检查功能所需的权限 - 态势感知 SA

    当您需要使用SA的基线检查功能时,需要给操作账号配置“Tenant Administrator”权限IAM相关权限。 本章节将介绍如何配置SA相关功能所需的权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需的权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

  • 执行基线检查计划 - 态势感知 SA

    执行基线检查计划 基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍自动检查项目执行检查的操作。 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据SA为您提供的默

  • 应用场景 - 态势感知 SA

    上业务整体安全,让服务器中的漏洞、威胁攻击情况一目了然,保障所有资产的安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出的新型威胁类型,态势感知通过汇集全网流量数据安全防护设备日志信息,能够实时检测监控云上安全风险,实时呈现告警事件的统计信息,并可对各种威胁事件进行汇聚统计。

  • 后门木马 - 态势感知 SA

    用,为进一步的攻击打下基础。 态势感知支持检测5种子类型的后门木马威胁,基础版不支持检测后门木马类威胁,标准版支持检测1种子类型威胁,专业版支持检测全部子类型威胁。 处理建议 当检测到后门木马类威胁时,ECS实例存在木马程序网络请求,代表ECS实例已经存在被植入木马的特征,如尝试

  • 编辑安全报告 - 态势感知 SA

    编辑安全报告 本小节主要介绍创建报告后,如何修改报告基本信息报告内容。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 报告类型不支持修改。 周期报告可修改报告名称、发送方式、发送时间、接收人、汇报组织、组织图标等信息。 单次报告可

  • 命令与控制 - 态势感知 SA

    程序后,主机将通过恶意域名连接至C&C服务器,攻击者即可远程操控主机。 态势感知支持检测3种子类型的命令与控制类威胁,基础版标准版不支持检测命令与控制类威胁,专业版支持检测全部子类型威胁。 处理建议 当检测到命令与控制类威胁时,ECS实例存在访问DGA域名、访问远程C&C服务器

  • 管理筛选条件 - 态势感知 SA

    管理筛选条件 筛选条件用于筛选符合场景中过滤条件的结果,呈现匹配的结果列表。例如筛选条件添加产品名称资源类型两个条件,属性分别为“企业主机安全”“云服务器”,则匹配的结果必须同时符合这两个条件属性。 目前可添加的条件及属性如下: 标题:检测结果的标题内容,可输入关键字。默认按标题搜索。

  • Web攻击 - 态势感知 SA

    19种子类型威胁,专业版支持检测全部子类型威胁(其中有14种类型需要购买Web应用防火墙服务,3种类型需购买主机安全服务)。 处理建议 当检测到Web攻击类威胁时,代表有攻击者正在尝试对Web应用漏洞做攻击尝试,属于“中危”及以下告警级别威胁。因此建议按照如下方式处理: 检查Web应用逻辑是否有相应漏洞;

  • SDK概述 - 态势感知 SA

    本文介绍了SA服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SA服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    关联与区别 防护对象 功能详细介绍 态势感知(SA) 安全管理 SA着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据云上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 SA功能介绍 Anti-DDoS流量清洗(Anti-DDoS) 网络安全 Anti-DDoS集中于异常DDoS攻击流量的检测和防御。

  • 费用账单 - 态势感知 SA

    按账期”来统计资源在某个月份的总开销,建议您核对表2所示的信息是否实际相符。 表2 态势感知明细账单 产品类型 安全云脑 SecMaster 产品 态势感知专业版 计费模式 按需 资源名称/ID 态势感知的名称ID 例如:SA,eb23be0e-2935-46f9-bf31-a89d9cc17f8d

  • 上报安全产品数据 - 态势感知 SA

    否 String 解析的IP地址。 最小长度:1 最大长度:255 domain_dns_type 否 String DNS类别。A|NS|CNAME|TXT。 最小长度:1 最大长度:255 url_host 否 String 例:3ms.huawei.com。 最小长度:1 最大长度:255

  • 成本管理 - 态势感知 SA

    设置成本范围 图3 设置提醒 详细介绍请参见使用预测预算来跟踪成本使用量。 资源优化 成本中心可以通过监控态势感知的历史消费情况资源使用率,为客户提供态势感知资源的空闲识别优化建议,寻找节约成本的机会。 计费模式优化 不同类型的业务对资源使用周期有不同的要求,为每一类业务确定

  • 上报安全产品数据(V1) - 态势感知 SA

    String 类别,推荐使用预定义的类型分类。 最小长度:1 最大长度:512 classifier 否 String 分类器,推荐使用预定义的分类器。 如果指定了分类器,则必须指定类别。 最小长度:1 最大长度:512 表8 Compliance 参数 是否必选 参数类型 描述 status

  • 最新动态 - 态势感知 SA

    险趋势,您可通过自定义报告内容、报告类型、报告发送方式、接收人邮箱地址等,满足您对安全状况的分析总结需求。 支持的发送报告方式: “自动发送”适用于“周报”“月报”类型的报告。 “手动触发”适用于需编辑报告小节内容的报告。 支持的报告类型: 周期报告(定期周报、月报) 单次报告(自定义季度报、月报、周报、日报等)