已找到以下 82 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Web攻击 - 态势感知 SA

    Web攻击 告警类型说明 Web攻击(WebAttack)是针对用户上网行为或网站服务器等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 态势感知支持检测38种子类型的Web攻击威胁,基础版不支持检测Web攻击类威胁,标准版支持检测

  • 费用账单 - 态势感知 SA

    12:00:00 ~ 2023/04/08 12:09:06 官价 官价=使用量*单价 本例中,在第一个计费周期内态势感知的使用量为3054秒,单价可在态势感知价格详情中查询,以0.3125元/个(次)/小时为例,那么官价=(3054 ÷ 3600) * 0.3125 = 0.26510417

  • 威胁告警简介 - 态势感知 SA

    威胁告警简介 背景信息 态势感知威胁告警功能汇集了华为云多个安全服务的告警能力,按照告警类型等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中的安全告警事件。 同时,通过威胁分析,从攻击源受攻击资产两个维度,帮助您及时发现资产中的安全威胁、实时掌握您资产的安全态势。 态势感知威胁告警支持以下功能项:

  • 概述 - 态势感知 SA

    概述 欢迎使用态势感知(Situation Awareness,SA)。态势感知是一个可视化威胁检测分析的平台,利用大数据分析技术,对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供的API对云上安全态势对进行相关操作,如

  • 创建安全报告 - 态势感知 SA

    云技术支持进行处理。 仅专业版支持使用分析报告功能。 默认创建定期周报月报各一个,可免费生成2期报告。专业版最多可创建12个安全报告,可多次生成报告。 支持创建周报、月报、自定义报告。 周期报告:默认周报月报,统计上一周或上一月安全信息。 单次报告:可自定义季度报、月报、周报

  • 执行手动检查 - 态势感知 SA

    执行手动检查 基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍手动检查项目执行检查的操作。 基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”“护检查”中的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

  • 为什么WAF、HSS中的数据SA中的数据不一致? - 态势感知 SA

    为什么WAF、HSS中的数据SA中的数据不一致? 由于SA中汇聚WAFHSS上报的所有历史告警数据,而WAFHSS中展示的是实时告警数据,导致存在SA与WAF、HSS中数据不一致的情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 父主题: 产品咨询

  • 上报安全产品数据(V1) - 态势感知 SA

    of Addresses objects 弹性云服务器的网络属性。 flavor 是 Flavor object 云服务器规格。 security_groups 是 Array of SecurityGroups objects 弹性云服务器所属安全组列表。 metadata 是 Metadata

  • 包年/包月 - 态势感知 SA

    降低因资源欠费而导致的数据安全风险。 适用计费项 以下计费项支持包年/包月: 表1 适用计费项 计费项 说明 服务版本+ECS主机配额 购买的服务版本+ECS主机配额。 安全大屏 在包年/包月态势感知专业版本的基础上额外购买的安全大屏功能,其计费模式也为包年/包月。 假设您计划购

  • 总览 - 态势感知 SA

    “威胁检测”板块展示近7天内您的资产中检测到的告警数量及类型。 威胁检测服务(Managed Threat Detection,MTD)持续监控恶意活动未经授权的行为,从而保护账户工作负载。该服务通过集成AI智能引擎、威胁情报、规则基线等检测模型,识别各类云服务日志中的潜在威胁并输出分析结果,从而提升用

  • 入门实践 - 态势感知 SA

    弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。 本实践提供了如何提升登录口令的安全性以及常见服务器登录口令的修改方法。 等保二级解决方案 该解决方案能帮您快速在华为云上搭建等保二级合规安

  • 与其他云服务的关系 - 态势感知 SA

    录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关的防护措施建议。更多说明请参见态势感知与其他安全服务之间的关系与区别。 与ECS的关系 态势感知为弹性云服务器(Elastic Cloud Server,ECS)提供资产安全管理服

  • 如何处理暴力破解告警事件? - 态势感知 SA

    破解的方式猜测远程登录的用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产的安全。 态势感知联动企业主机安全服务(HSS),接收HSS检测到的暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法全网IP黑名单,若发现暴力破解主

  • 漏洞管理简介 - 态势感知 SA

    Linux软件漏洞检测 通过与漏洞库进行比对,检测系统软件(例如:SSH、OpenSSL、Apache、MySQL等)是否存在的漏洞,呈现漏洞结果,并提供修复建议。 Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,并推送微软官方补丁,呈现漏洞结果,并提供修复建议。

  • 主机授权 - 态势感知 SA

    使用远程管理工具(例如:“Xshell”、“SecureCRT”、“PuTTY”),通过弹性IP地址登录到待开通授权的弹性云服务器。 也可使用弹性云服务器的“远程登录”功能,登录弹性云服务器。 执行复制的命令(这里用“SecureCRT”工具登录)。 提示“Install Success”时则执行成功,完成Linux主机授权。

  • 按需计费 - 态势感知 SA

    假设您在2023/06/08 9:59:30购买了一个主机配额按需计费的专业版态势感知(版本:专业版,主机配额:1),同时购买了安全大屏,然后在2023/06/08 10:45:46将其删除。服务版本+主机配额安全大屏的计费周期如下: 第一个计费周期为9:00:00 ~ 10:00:00,在9:59:30

  • 启动主机扫描任务 - 态势感知 SA

    击“一键同步”,同步当前账号下的弹性服务器IP信息,刷新“IP地址”列表。 在“主机漏洞扫描&主机基线扫描”栏下,选择需要执行扫描的主机,单击“开始扫描”,启动扫描任务。 “扫描状态”为“已完成”时,可在“态势感知 > 漏洞管理 > 主机漏洞”“态势感知 > 检测结果”查看详细扫描结果。

  • 执行基线检查计划 - 态势感知 SA

    执行基线检查计划 基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍自动检查项目执行检查的操作。 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据SA为您提供的默

  • 态势感知可以免费使用吗? - 态势感知 SA

    态势感知可以免费使用吗? 可以。 态势感知提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版; 标准版专业版按需计费,且综合大屏功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见功能介绍。 有关标准版专业版价格参考,请参见态势感知价格计算器。 父主题: 计费FAQ

  • 上报安全产品数据 - 态势感知 SA

    最大长度:512 checkpoint_id 是 String 检查点(检查结果)编号,检查项对同一个资源的检查结果 最小长度:1 最大长度:512 spec_id 是 String 检查规范编号,默认选第一个 最小长度:1 最大长度:512 status 是 String 合规检查结果,取值