已找到以下 103 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 设置告警监控 - 态势感知 SA

    告警监控名单 设置告警监控的类型级别。 在“告警监控的类型级别”区域下,勾选需监控告警类型的“通知项目”“告警等级”。未勾选的“通知项目”“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型等级的告警信息。 图3 选择通知项目告警等级 设置监控的告警源。

  • SA权限管理 - 态势感知 SA

    其中,如果需要使用SA的资源管理基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”“Tenant Administrator”权限,详细操作请参见配置相关功能所需的权限。 基线检查:“SA FullAccess”、“Tenant Administrator”IAM相关权限

  • 如何处理暴力破解告警事件? - 态势感知 SA

    破解的方式猜测远程登录的用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产的安全。 态势感知联动企业主机安全服务(HSS),接收HSS检测到的暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件 HSS通过暴力破解检测算法全网IP黑名单,若发现暴力破解主

  • 与其他云服务的关系 - 态势感知 SA

    录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关的防护措施建议。更多说明请参见态势感知与其他安全服务之间的关系与区别。 与ECS的关系 态势感知为弹性云服务器(Elastic Cloud Server,ECS)提供资产安全管理服

  • 上报安全产品数据(V1) - 态势感知 SA

    of Addresses objects 弹性云服务器的网络属性。 flavor 是 Flavor object 云服务器规格。 security_groups 是 Array of SecurityGroups objects 弹性云服务器所属安全组列表。 metadata 是 Metadata

  • 为什么WAF、HSS中的数据SA中的数据不一致? - 态势感知 SA

    为什么WAF、HSS中的数据SA中的数据不一致? 由于SA中汇聚WAFHSS上报的所有历史告警数据,而WAFHSS中展示的是实时告警数据,导致存在SA与WAF、HSS中数据不一致的情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 父主题: 产品咨询

  • 按需计费 - 态势感知 SA

    计费)每小时出账单,并从账户余额里扣款。 适用于按需的资源 SA资产配额,主要为主机配额。 您可以查看态势感知价格详情,快速了解态势感知的配置费用。 父主题: 选择计费模式

  • 欠费说明 - 态势感知 SA

    华为云根据客户等级定义了不同客户的宽限期保留期时长。 避免处理欠费 欠费后需要及时充值,详细操作请参见账户充值。 若不再使用态势感知,您可以将他们退订,以免继续扣费。 您可以在“费用中心 > 总览”页面设置“可用额度预警”功能,当可用额度、通用代金券现金券的总额度低于预警阈值时,系统自动发送短信邮件提醒。

  • 编辑安全报告 - 态势感知 SA

    分析报告”,进入安全报告管理页面。 图1 编辑安全报告 选择目标报告,单击“编辑”,跳转到报告基本信息配置页面。 图2 修改报告基本信息 (可选)编辑报告基本信息。 单击“下一步”,跳转到报告内容配置页面。 (可选)勾选报告模块,自定义小结。 单击右上角“保存”,返回安全报告管理页面。 父主题:

  • 入门实践 - 态势感知 SA

    弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。 本实践提供了如何提升登录口令的安全性以及常见服务器登录口令的修改方法。 等保二级解决方案 该解决方案能帮您快速在华为云上搭建等保二级合规安

  • SDK概述 - 态势感知 SA

    功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SA服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java

  • 管理产品集成 - 态势感知 SA

    安天威胁情报综合分析平台(TID) 若需启用其他产品集成,请在“安全产品集成”页面,单击右上角“我要推荐”,反馈相关产品信息。 本小节主要介绍如何管理安全产品集成,包括启用取消产品集成。 约束限制 需按区域分别启用或取消产品集成。 启用产品集成需账户具有“Tenant Administrator”角色。 启用产品集成

  • 什么是态势感知? - 态势感知 SA

    可以对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。 工作原理 态势感知通过采集全网流量数据安全防护设备日志信息,并利用大数据安全分析平台进行处理分析,态势感知检测出威胁告警,同时将企业主机安全、Web应用防火墙DDoS流量清洗等安全服务

  • 漏洞管理简介 - 态势感知 SA

    Linux软件漏洞检测 通过与漏洞库进行比对,检测系统软件(例如:SSH、OpenSSL、Apache、MySQL等)是否存在的漏洞,呈现漏洞结果,并提供修复建议。 Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,并推送微软官方补丁,呈现漏洞结果,并提供修复建议。

  • 主机安全态势 - 态势感知 SA

    风险主机趋势 TOP5风险云主机 如图6所示,TOP5风险云主机按照安全风险等级由高到低展示了当天受威胁主机的相关信息,包括主机名称、主机系统及受到的攻击程度。TOP5风险云主机最多展示5条。安全风险等级由高到低分别是致命、高危、中危、低危提示。 图6 风险云主机 近7天暴力破解趋势

  • 最新动态 - 态势感知 SA

    ID)。TID基于安天海量流量侧端点侧威胁感知能力自动样本采集分析体系,形成高质量的威胁情报库、威胁知识库,结合外部情报,提供快速查询与获取威胁情报能力。 影响版本: 基础版、专业版 商用 设置安全产品集成 2 支持存储日志至OBS桶 通过配置对象存储服务(Object Storage

  • 漏洞攻击 - 态势感知 SA

    威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代表ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因是ECS实例在公网上开放了MySQL服务,因此建议按照如下方式处理: 配置安全组规则,限制MySQL服务公网访问; 解绑ELB,关闭MySQL服务公网访问入口。

  • 创建用户并授权使用SA - 态势感知 SA

    其中,如果需要使用SA的资源管理基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”“Tenant Administrator”权限,详细操作请参见配置相关功能所需的权限。 基线检查:“SA FullAccess”、“Tenant Administrator”IAM相关权限

  • 如何修改或取消态势感知自动续费? - 态势感知 SA

    自动续费后,版本到期将恢复为手动续费。 详细取消操作指导,请参见取消自动续费。 修改态势感知自动续费 态势感知开通自动续费后,支持修改续费配置,包括修改续费设定、修改自动续费周期、重置自动续费次数等。 详细修改操作指导,请参见修改自动续费。 父主题: 计费FAQ

  • 计费项 - 态势感知 SA

    计费项 计费说明 态势感知的计费项由服务版本、ECS主机配额安全大屏费用组成。具体内容如表1所示。 表1 态势感知计费项 计费项 计费项说明 适用的计费模式 计费公式 服务版本+ECS主机配额(必选) 计费因子:服务版本+ECS主机配额,不同版本提供不同的功能。 包年/包月、按需计费