已找到以下 18 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 威胁告警简介 - 态势感知 SA

    态势感知威胁告警功能汇集了华为云多个安全服务的告警能力,按照告警类型和等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中的安全告警事件。 同时,通过威胁分析,从攻击和受攻击资产两个维度,帮助您及时发现资产中的安全威胁、实时掌握您资产的安全态势。 态势感知威胁告警支持以下功能项: 告警列表 通过“实时监控

  • 基线检查项目 - 态势感知 SA

    系统漏洞和Web-CMS漏洞。 检查HSS中是否存在紧急修复漏洞。 CDN访问控制配置检查 当客户CDN需要对访问者身份进行识别和过滤,限制部分用户访问,提高CDN的安全性,应配置防盗链与IP黑名单。 检查CDN是否配置访问控制规则。 安全上云合规检查—数据防护 表5 数据防护风险项检查项目

  • 查看全部检测结果 - 态势感知 SA

    受影响的资源信息,包括资源名称、资源ID、资源类型、资源区域等信息。 租户信息 受影响的用户信息,包括租户ID、项目名称、项目ID、用户所在区域等信息。 攻击信息 攻击来源信息,包括攻击IP、查看威胁情报溯源、攻击源端口、经度等信息。 攻击目标信息 攻击目标信息,包括攻击目标IP、攻击目标端口等信息。 相关检测结果

  • 如何获取攻击者的信息? - 态势感知 SA

    如何获取攻击者的信息? 如需了解攻击者(即攻击)的相关信息,可以查看攻击者排名列表。 用户可在标准版或专业版的“综合态势感知”页面的“威胁主机TOP5”模块查看攻击者信息。基础版不支持查看攻击者排名信息。 操作步骤 登录管理控制台。 单击页面的上方的,选择“安全与合规 > 态势感知

  • 上报安全产品数据 - 态势感知 SA

    否 String 数据产品所属管理账号的ID,最大36个字符。 最小长度:32 最大长度:36 project_id 否 String 数据产品所属项目的ID,最大36个字符。 最小长度:32 最大长度:36 region_id 否 String 数据产品所在区域,具体取值范围查看华为云地区和终端节点定义。

  • 威胁分析 - 态势感知 SA

    在下拉框中选择条件“攻击”或“被攻击资产”、“发生时间”,并输入待查询的IP地址,单击“开始分析”。 发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列表栏查看符合过滤条件的威胁信息,可以直观看到该攻击对哪些资产发起了何种类型的攻击,或被攻击资产遭到了哪些攻击。

  • 设置告警监控 - 态势感知 SA

    告警类型将不会被监控。 设置成功后将仅监控关注类型和等级的告警信息。 图3 选择通知项目和告警等级 设置监控的告警。 在“监控的告警”区域下,勾选需监控的告警的“通知项目”。 设置成功后将仅监控关注来源的告警信息。 图4 选择通知项目 单击“应用”,3~5分钟后告警监控配置将生效。

  • 如何处理暴力破解告警事件? - 态势感知 SA

    请立即确认登录主机的IP的可信情况。 请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 若您的主机被暴力破解,攻击IP被HSS拦截,请参考如下措施,加固主机安全。 请及时确认登录主机的IP的可信情况。

  • 命令与控制 - 态势感知 SA

    命令与控制 告警类型说明 域名生成算法(Domain Generation Algorithm,DGA)是一种利用随机字符生成命令与控制(Command and Control,C&C)域名的技术,常被用于逃避域名黑名单功能的检测。攻击者利用DGA产生恶意域名后,选择部分域名进行

  • 检查心跳健康 - 态势感知 SA

    domain_id 是 String 数据产品所属账号的ID。 最小长度:32 最大长度:36 project_id 是 String 数据产品所属项目的ID。 最小长度:32 最大长度:36 region 是 String 数据产品所在区域。 最小长度:1 最大长度:512

  • 综合态势感知 - 态势感知 SA

    如图8所示,今日威胁雷达图体现了今天发现的威胁数量。 图8 今日威胁雷达图 威胁主机TOP5 如图9所示,威胁主机TOP5展示了近7天内产生威胁数最多的前5台主机的相关信息,包括主机的IP地址、所属国家/地区和攻击次数,并按照威胁数量从高到低的次序进行排列。 图9 威胁主机TOP5 受攻击资产区域分布 如图10

  • 上报安全产品数据(V1) - 态势感知 SA

    String 数据产品所属项目的ID,最大36个字符。 最小长度:32 最大长度:36 region 否 String 数据产品所在区域,具体取值范围查看华为云地区和终端节点定义。 最小长度:1 最大长度:512 company_name 是 String 数据产品所属公司的名称。

  • 业务分析 - 态势感知 SA

    站或所有实例以及指定防护网站或实例的防护日志。包括请求与各攻击类型统计次数,QPS、响应码信息,以及事件分布、受攻击域名 Top10、攻击IP Top10、受攻击URL Top10、攻击来源区域 Top10和业务异常监控 Top10等防护数据。 安全总览页面统计数据每隔2分钟刷新一次。

  • 产品功能 - 态势感知 SA

    实施防御手段。 告警列表:列表呈现威胁告警事件统计信息,支持查看告警事件和受威胁资产详情,并支持导出全部告警事件。 威胁分析:支持从“攻击”或“被攻击资产”查询威胁攻击,统计威胁攻击次数或资产被攻击次数。 告警监控:自定义监控的威胁名单、告警类型、告警级别等,选择性呈现关注的威胁告警。

  • 服务版本差异 - 态势感知 SA

    集中呈现威胁告警事件统计信息,导出告警事件。 √ √ √ 通过将告警忽略、标记为线下处理,标识告警事件。 × √ √ 威胁分析 根据“攻击”的IP查询被攻击的资产信息,亦可根据“被攻击的资产”的IP查询威胁攻击来源信息。 × √ √ 告警监控 通过设置监控的威胁名单,以及设置关

  • 漏洞管理简介 - 态势感知 SA

    漏洞管理简介 背景介绍 态势感知通过集成华为云安全公告、漏洞扫描数据,以及实施扫描任务,集中呈现云上资产漏洞风险,以及实时通报突发安全漏洞预警,帮助用户及时发现资产安全短板,修复危险漏洞。 态势感知支持以下类型的漏洞: 应急漏洞公告 接入华为云安全公告数据信息,呈现业界近期广泛披露的热点安全漏洞。

  • 基本概念 - 态势感知 SA

    基本概念 本节介绍态势感知相关概念。 安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警

  • 最新动态 - 态势感知 SA

    “访问控制”新增 5项子检查项,包括ECS实例安全组规则检查、DDS实例安全组规则检查、DCS实例安全组规则检查、ELB实例访问控制启用检查、WAF回配置检查。 “数据安全”新增7项子检查项,包括EVS加密检查、RDS数据库备份检查、DDS数据库备份检查、DCS数据库备份检查、SSL证书有