已找到以下 46 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 按需计费 - 态势感知 SA

    10:45:46间产生费用,该计费周期内的计费时长为2746秒。 您需要为每个计费周期付费,各项资源单独计费,计费公式如2所示。产品价格详情中标出了资源的每小时价格,您需要将每小时价格除以3600,得到每秒价格。 2 计费公式 资源类型 计费公式 服务版本+ECS主机配额 服务版本+ECS主机配额单价 *

  • 续费概述 - 态势感知 SA

    态势感知在到期前续费成功,所有资源得以保留,且态势感知的运行不受影响。态势感知到期后的状态说明,请参见到期后影响。 续费相关的功能 包年/包月态势感知续费相关的功能如1所示。 1 续费相关的功能 功能 说明 手动续费 包年/包月态势感知从购买到被自动删除之前,您可以随时在SA控制台续费,以延长态势感知的使用时间。

  • 下载历史报告 - 态势感知 SA

    在页面左上角单击,选择“安全与合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 图1 下载历史报告 单击右上角“历史报告”,展开历史报告列。 图2 历史报告列 选择目标历史报告,在对应“操作”列单击“下载”,跳转到报告详情页面。 图3 报告详情页面 查看历史报告,单击右上角“下载”,将报告下载到本地。

  • 查看报告详情 - 态势感知 SA

    操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 图1 查看报告列 选择目标报告,单击报告图标,跳转到最新一期报告详情页面。 查看最新一期发送的报告基本信息、报告内容、报告发送信息、报告发送状态等。 图2 查看报告详情

  • 费用账单 - 态势感知 SA

    态势感知流水账单 按需计费态势感知按秒计费,每一个小时整点结算一次费用,您可以在流水账单中核对每一个计费周期的信息是否和实际相符,具体如1所示。 1 态势感知流水账单 产品类型 安全云脑 SecMaster 产品 态势感知专业版 计费模式 按需 消费时间 2023/04/08 10:09:06

  • 查看探测状态 - 态势感知 SA

    以判断是否正常上报当前产品数据。 1 探测状态说明 状态 说明 探测正常 示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内,默认探测状态为正常。 探测异常 示一个小时内,数据接口被调用次数大

  • 总览 - 态势感知 SA

    单击威胁告警模块,系统将列实时呈现近7天内TOP5的威胁告警事件,可快速查看威胁告警详情,监控威胁告警状况,如图3所示。 列呈现近7天TOP5的威胁告警事件的信息,包括威胁告警名称、告警等级、资产名称、告警发现时间。 若列显示内容为空,示近7天无威胁告警事件。 单击“

  • 检查心跳健康 - 态势感知 SA

    /v1/{project_id}/products/health-check 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户项目ID。 最小长度:32 最大长度:36 请求参数 2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token

  • 发送安全报告 - 态势感知 SA

    送历史报告。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 安全报告发送的约束限制如1所示。 1 安全报告限制说明 报告类型 触发方式 是否支持多次编辑并发送 单次报告 手动 支持 周期报告 手动、自动 自动发送时,必须编辑接收

  • 创建安全报告 - 态势感知 SA

    分析报告”,进入安全报告管理页面。 图1 新建安全报告 单击“创建报告”,跳转到报告基本信息配置页面。 图2 配置报告基本信息 配置报告基本信息。 1 报告基本信息参数说明 参数 说明 报告名称 自定义报告名称,例如安全态势报告。 报告类型 选择报告类型,可勾选“周报”、“月报”、“单次”。

  • SA与HSS服务的区别? - 态势感知 SA

    安全。同时可从可视化控制台,管理主机Agent上报的安全信息。 1 SA与HSS主要功能区别 功能项 共同点 不同点 资产安全 主机资产 呈现主机资产的整体安全状态。 SA:仅支持同步HSS主机资产风险信息,列呈现各主机资产的整体安全状况。 HSS:不仅支持呈现主机的安全状况

  • 漏洞攻击 - 态势感知 SA

    处理建议 当检测到漏洞攻击类威胁时,各子类型威胁处理建议参见1。 1 漏洞攻击类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 MySQL漏洞攻击 低危 检测到ECS实例被尝试利用MySQL漏洞攻击,代ECS实例被尝试使用MySQL漏洞进行攻击。 攻击发生主要原因

  • 日志管理 - 态势感知 SA

    日志管理”,进入日志管理页面。 在“存储至OBS桶”栏中,单击,开启存储,如图1所示。 图1 存储至OBS桶 配置存储日志相关参数,具体参数说明如1所示。 1 配置存储日志参数说明 参数名称 参数说明 桶名称 选择已创建的OBS桶。 如果没有可选择的OBS桶,单击“您没有可用的OBS桶,请

  • 管理产品集成 - 态势感知 SA

    -深圳”、“华南-广州”或“西南-贵阳一”。 查询目标产品。 选择“未集成”筛选条件,查找符合条件的产品。更多查询方式请参见查看产品集成列。 开启接收检测结果。 在目标产品列框,单击“开启集成”,开启接收来自该产品的检测数据。 启用产品集成后,约5分钟后即可接收到产品上报的数据。

  • 查看基线检查结果 - 态势感知 SA

    基线检查规范页面会展示所有基线检查规范的列,包括检查项、检查状态、检查分类、风险资源、描述,以及最近检查时间等信息。 您也可在基线检查规范列中,选择某个基线检查规范,查看该规范对应的基线检查项目列。 查看某个基线检查项目详情 SA基础版和标准版暂不支持云服务基线查看详情功能。如需查看“风险资源列”,“修复方式”等详情信息,建议您购买专业版。

  • SA权限管理 - 态势感知 SA

    Guest”权限。 如2列出了SA常用操作与系统权限的授权关系,您可以参照该选择合适的系统权限。 2 常用操作与系统权限的关系 操作 SA FullAccess SA ReadOnlyAccess 获取告警列 √ √ 获取威胁分析结果 √ √ 获取主机列 √ √ 查看综合态势感知大屏

  • 查看告警列 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 在态势感知管理页面选择“威胁告警 > 告警列”,进入态势感知告警列管理页面。 图1 查看告警列信息 筛选“告警名称”、“告警等级”、“发生时间”和“处理状态”条件选项,在列栏查看显示符合过滤条件的告警事件列。 告警名称:告警事件所属的分类。 告警等级:告警事件

  • 异常行为 - 态势感知 SA

    中有7种类型需要购买Web应用防火墙,11种类型需要购买主机安全服务)。 处理建议 当检测到异常行为类威胁时,各子类型威胁处理建议参见1。 1 部分异常行为类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 文件目录变更监测事件 提示 检测到ECS实例的关键文件被更改。

  • 僵尸主机 - 态势感知 SA

    型威胁。 处理建议 当检测到僵尸主机类威胁时,检测到ECS实例存在挖矿特性行为(如访问矿池地址等)、对外发起DDoS攻击或暴力破解攻击,代ECS实例可能已经被植入挖矿木马或后门程序,可能变成僵尸网络,属于“高危”告警级别威胁。因此建议按照如下方式处理: 对ECS实例做病毒木马查杀,查杀失败则关闭该实例;

  • 创建用户并授权使用SA - 态势感知 SA

    SA支持的系统权限,请参见SA系统权限。若您需要对除SA之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 如1所示,包括了SA的所有系统权限。 1 SA系统权限 策略名称 描述 类别 依赖关系 SA FullAccess 态势感知的所有权限。 系统策略 无 SA ReadOnlyAccess