已找到以下 6 条记录
AI智能搜索
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • DNS告警类型详情 - 威胁检测服务 MTD

    D的白名单中。 MaliciousSite 发现与历史情报相似的恶意网站访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的恶意网站访问。 修复建议: 如果此虚拟机IP您正常使用IP,请添加到MTD的白名单中。 Malware 发现与历史情报相似的恶意软件访问。

  • DNS告警类型详情 - 威胁检测服务 MTD

    D的白名单中。 MaliciousSite 发现与历史情报相似的恶意网站访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的恶意网站访问。 修复建议: 如果此虚拟机IP您正常使用IP,请添加到MTD的白名单中。 Malware 发现与历史情报相似的恶意软件访问。

  • IAM告警类型详情 - 威胁检测服务 MTD

    发现与历史情报相似的欺诈付款网站IP访问(检测目的ip)。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现与历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP您正常使用IP,请添加到MTD的白名单中。 Phishing 发现与历史情报相似的钓鱼网站IP访问。

  • IAM告警类型详情 - 威胁检测服务 MTD

    发现与历史情报相似的欺诈付款网站IP访问(检测目的ip)。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现与历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP您正常使用IP,请添加到MTD的白名单中。 Phishing 发现与历史情报相似的钓鱼网站IP访问。

  • 功能特性 - 威胁检测服务 MTD

    林、神经网络等算法实现对隧道域名、DGA域名以及异常行的智能检测。 AI引擎检测保持模型对真实数据的学习,保证数据对模型的反复验证和人工审查,精准制定预过滤和后处理逻辑,结合先验知识,模型达成零误报。同时,以阶段性检测结果输入,通过模型重训练和依赖文件定期更新持续优化模型,提升模型告警准确率。

  • 快速掌控MTD潜在威胁 - 威胁检测服务 MTD

    单条告警根据计算方式和风险系数结果存在单个告警等级或多个告警等级。 表2 检测方式详情 检测方式 检测描述 检测数据源及数量 AI引擎 利用机器学习挖掘陌生访问行来发现陌生行是否存在潜在威胁。 IAM日志:8种 DNS日志:2种 规则基线 遵循已有标准的、固定的规则对日志进行检测。 OBS日志:11种。 威胁情报