已找到以下 24 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 为什么不能使用主机漏洞网站漏洞功能? - 态势感知 SA

    为什么不能使用主机漏洞网站漏洞功能? 因SA主机漏洞网站漏洞功能接入的是漏洞管理服务(CodeArts Inspector)的扫描数据,由于CodeArts Inspector功能调整,原有主机扫描网站漏洞功能将陆续从“安全产品集成”接入扫描数据,目前可能影响部分用户使用。

  • API概览 - 态势感知 SA

    通过使用态势感知提供的接口,您可以完整的使用态势感知的所有功能,包括产品事件接入、健康检查等接口。 类型 API 说明 事件管理 上报安全产品数据 接入安全产品事件的接口。 产品管理 检查心跳健康 检查安全产品接入健康的接口。

  • 管理产品集成 - 态势感知 SA

    管理产品集成 态势感知通过集成安全防护产品,接入各安全产品检测数据,集中管理风险检测结果。 目前默认支持以下产品/服务的集成管理: 企业主机安全(HSS) Anti-DDoS流量清洗(Anti-DDOS) Web应用防火墙(WAF) 云堡垒机(CBH) 容器安全服务(CGS) 漏洞管理服务(CodeArts

  • 日志管理 - 态势感知 SA

    为应对SA日志的容灾恢复,将存储到OBS桶的日志,通过数据接入服务(Data Ingestion Service)传输到线下SIEM系统,恢复离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析存储。 DIS支持通过以下几种方式上传下载数据:Kafka Adapter、DIS

  • 威胁告警简介 - 态势感知 SA

    通过“实时监控”云上威胁告警事件,并接入AntiDDos、HSS、WAF等服务上报的告警事件,提供告警通知监控,记录近180天告警事件详情。 威胁分析 从“攻击源”或“被攻击资产”查询威胁攻击,统计威胁攻击次数或资产被攻击次数。 告警通知 自定义威胁告警通知,设置每日定时告警通知实时告警通知,通过接收消息通知及时了解威胁风险。

  • 漏洞管理简介 - 态势感知 SA

    云上资产漏洞风险,以及实时通报突发安全漏洞预警,帮助用户及时发现资产安全短板,修复危险漏洞。 态势感知支持以下类型的漏洞: 应急漏洞公告 接入华为云安全公告数据信息,呈现业界近期广泛披露的热点安全漏洞。 主机漏洞 包括Linux软件漏洞、Windows系统漏洞、Web-CMS漏洞。

  • 执行手动检查 - 态势感知 SA

    执行手动检查 基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍手动检查项目执行检查的操作。 基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”“护网检查”中的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

  • 产品功能 - 态势感知 SA

    同步资源信息,集中呈现资源整体安全状况。 资源管理 威胁告警 实时监控云上威胁攻击,提供告警通知监控,记录近180天告警事件详情,分析威胁攻击情况,并针对典型威胁事件预置策略实施防御手段。 告警列表:列表呈现威胁告警事件统计信息,支持查看告警事件受威胁资产详情,并支持导出全部告警事件。 威胁分析:支持从“攻击

  • 基线检查项目 - 态势感知 SA

    应及时向安全管理部门报告所发现的安全弱点可疑事件。 应制定安全事件报告处置管理制度,明确不同安全事件的报告、处置响应流程,规定安全事件的现场处理、事件报告后期恢复的管理职责等。 应在安全事件报告响应处理过程中,分析鉴定事件产生的原因,收集证据,记录处理过程,总结经验教训。 对造成系统中断造成信息泄

  • 上报安全产品数据 - 态势感知 SA

    objects event 批量导入 表4 Event 参数 是否必选 参数类型 描述 version 是 String SA数据对象版本号,数据接入时需携带版本号。版本号由SA服务团队负责更新,数据源只可填写SA给定的版本号。目前版本为1.0.0。 最小长度:5 最大长度:5 environment

  • 查看产品集成 - 态势感知 SA

    南-广州”或“西南-贵阳一”。 查询目标产品。 选择“已集成”、集成类型探测状态,查找符合条件的产品。更多查询方式请参见查看产品集成列表。 查看接收结果数量。 在目标产品列框,可查看从该产品的接收的全部近一小时接收的结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现

  • 最新动态 - 态势感知 SA

    云服务基线简介 2021年4月 序号 功能名称 功能描述 阶段 相关文档 1 新接入安全产品 升级产品集成功能,支持接入安天威胁情报综合分析平台(TID)。TID基于安天海量流量侧端点侧威胁感知能力自动样本采集分析体系,形成高质量的威胁情报库、威胁知识库,结合外部情报,提供快速查询与获取威胁情报能力。

  • 设置告警监控 - 态势感知 SA

    告警监控名单 设置告警监控的类型级别。 在“告警监控的类型级别”区域下,勾选需监控告警类型的“通知项目”“告警等级”。未勾选的“通知项目”“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型等级的告警信息。 图3 选择通知项目告警等级 设置监控的告警源。

  • 态势感知-功能总览 - 态势感知 SA

    漏洞攻击、命令与控制等类别的云上安全风险。利用大数据分析技术,态势感知可以对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。 SA提供基础版、标准版专业版三个版本。 发布区域:全部 服务版本差异 功能特性 应用场景 OBS 2.0支持虚拟私有云子功能二

  • 上报安全产品数据(V1) - 态势感知 SA

    取值范围:5_telcom(电信)、5_union(联通)、5_bgp(全动态BGP)、5_sbgp(静态BGP)。 最小长度:1 最大长度:128 ip_version 是 Integer IP版本信息,取值范围是46。 4:表示IPv4; 6:表示IPv6。 最小值:4 最大值:6

  • 服务版本差异 - 态势感知 SA

    全态势。提供安全检测、威胁分析等功能,满足企业安全运营要求。 专业版可选择包周期按需计费模式。购买专业版后,呈现全局安全态势,通过动态安全检测威胁分析,并提供安全加固建议。 综合大屏可选择包周期按需计费模式。为充分呈现云上安全态势,建议您在购买态势感知专业版后,再开通综合大屏功能。

  • 云服务基线简介 - 态势感知 SA

    ReadOnlyAccess”策略权限,还需要“Tenant Administrator”权限IAM相关权限,请提前授予操作账号对应权限。 “Tenant Administrator”权限IAM相关权限配置详细操作请参见配置基线检查功能所需的权限。 基线检查功能为Region级别

  • 态势感知可以免费使用吗? - 态势感知 SA

    态势感知可以免费使用吗? 可以。 态势感知提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版; 标准版专业版按需计费,且综合大屏功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见功能介绍。 有关标准版专业版价格参考,请参见态势感知价格计算器。 父主题: 计费FAQ

  • 费用账单 - 态势感知 SA

    费用中心 > 账单管理 > 流水明细账单 > 流水账单”中,“消费时间”即按需产品的实际使用时间。 查看指定资源的账单 登录管理控制台。 在控制台界面右上角,选择“费用与成本 > 费用账单”,进入“账单概览”页面。 在左侧导航树中,选择“流水明细账单”,并选择“明细账单”页签。

  • SA与HSS服务的区别? - 态势感知 SA

    威胁检测分析的安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据云上安全威胁,帮助企业构建全局安全体系,呈现全局安全攻击态势。 主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全网页防篡改