已找到以下 3 条记录
AI智能搜索
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何编辑Plaintext格式的对象? - 威胁检测服务 MTD

    如何编辑Plaintext格式的对象? 创建打算上传至OBS桶的白名单和情报对象文件时,对象文件仅支持Plaintext格式,文件内可写入的IP或域名条数上限为10000条。 Plaintext格式即您想要上传至OBS桶的白名单列表或情报列表中,IP地址或域名范围必须用回车键隔开,每行只显示一个,如下图所示。

  • 与其他云服务的区别 - 威胁检测服务 MTD

    威胁检测服务(MTD) 主机安全服务(HSS) 检测对象 您所使用服务的全量账户 SSH账户 RDP账户 FTP账户 SQL Server账户 MySQL账户 其他服务账户 账户暴力攻击 支持导入威胁情报及白名单来自定义威胁检测的范围,威胁检测服务会忽略白名单中IP地址的活动,对发现与历史情报相似的IP或域名访问直接触发告警。

  • 名单库策略提升检测效率 - 威胁检测服务 MTD

    BlackList 对象类型 选择需要从OBS桶添加至MTD服务的对象文件类型。 IP:服务基于您情报内的IP地址进行威胁检测。 域名:服务基于您情报内的域名进行威胁检测。 添加至MTD情报后,威胁检测服务优先关联检测情报内的IP或域名,对日志中存在相似的情报信息快速生成告警。 IP 桶名称