已找到以下 7 条记录
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
产品选择
没有找到结果,请重新输入
  • 步骤二:配置追踪器 - 威胁检测服务 MTD

    在创建威胁检测引擎时,默认开启了CTS服务日志检测,但是此时MTD服务不能正常获取CTS服务的日志数据源,为了保证威胁检测服务能正常获取CTS服务的日志数据源,您需要配置追踪器。 本章节将介绍配置追踪器的详细操作。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规

  • 步骤二:配置追踪器 - 威胁检测服务 MTD

    在创建威胁检测引擎时,默认开启了CTS服务日志检测,但是此时MTD服务不能正常获取CTS服务的日志数据源,为了保证威胁检测服务能正常获取CTS服务的日志数据源,您需要配置追踪器。 本章节将介绍配置追踪器的详细操作。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规

  • 功能特性 - 威胁检测服务 MTD

    有监督学习模型实现风险口令、凭证泄露、Token利用、异常委托、异地登录、未知威胁、暴力破解七大IAM高危场景进行智能检测。通过SVM、随机森林、神经网络等算法实现隧道域名、DGA域名以及异常行为的智能检测。 AI引擎检测保持模型真实数据的学习,保证数据模型的反复验证和人

  • 与其他云服务的区别 - 威胁检测服务 MTD

    Detection,简称MTD)主要检测云服务日志侧的潜在威胁,利用服务自身的AI智能引擎、威胁情报和规则基线检测模型实现各类云服务日志的威胁检测,满足检测到的威胁进行告警,告警结果进行统计和展示。 表1 MTD与SA主要区别 功能项 威胁检测服务(MTD) 态势感知(SA) 支持产品/服务

  • 威胁检测服务购买后如何使用? - 威胁检测服务 MTD

    创建完威胁检测引擎后,总览页界面提示“以下服务无法直接获取日志数据,需要您进行配置”的提示框,如图 追踪器配置提醒所示。 图3 追踪器配置提醒 单击“创建追踪器”,跳转至CTS追踪器页面,在追踪器列表找到“追踪器类型”为“管理事件”的唯一默认追踪器,如图 管理事件追踪器所示。 “追踪器类型”为“管理事件”的追踪器无需创建,系统默认生成。

  • OBS告警类型详情 - 威胁检测服务 MTD

    ClientFirstAccess 发现OBS中有以新的客户访问桶对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有客户首次访问这个桶,此客户没有此桶的历史访问记录。 修复建议: 如果此用户使用的客户,不是业务常规使用方式,请修复受损的OBS存储桶权限访问

  • OBS告警类型详情 - 威胁检测服务 MTD

    ClientFirstAccess 发现OBS中有以新的客户访问桶对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有客户首次访问这个桶,此客户没有此桶的历史访问记录。 修复建议: 如果此用户使用的客户,不是业务常规使用方式,请修复受损的OBS存储桶权限访问