-
威胁检测服务可以检测哪些风险? - 威胁检测服务 MTD
同时可对Linux.Ngioweb僵尸网络、SystemdMiner挖矿木马、WatchBog挖矿木马、BadRabbit勒索病毒进行有效检测、捕获。 父主题: 产品咨询
-
与其他云服务的区别 - 威胁检测服务 MTD
与其他云服务的区别 MTD与SA的区别 态势感知(Situation Awareness,简称SA)是华为云可视化威胁检测和分析的安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全威胁攻击态势。
-
什么是DGA域名生成算法? - 威胁检测服务 MTD
DGA(Domain Generate Algorithm域名生成算法)是一种使用时间,字典,硬编码的常量利用一定的算法生成的域名。 DGA生成的域名具有为随机性,用于中心结构的僵尸网络中与C&C服务器的连接,以逃避域名黑名单检测技术。 父主题: 产品咨询
-
产品优势 - 威胁检测服务 MTD
挖掘数据特性,创新算法架构 在算法方面,分析DNS域名格式特点,创新的结合BERT思想构造三通道CNN模型,相比传统直接将域名输入到神经网络的方法具有更好的检测效果,在业界内较先采用。
-
OBS告警类型详情 - 威胁检测服务 MTD
OBS告警类型详情 UserFirstAccess 发现OBS中有特定用户(user)首次访问桶对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有用户首次访问这个桶,此用户没有此桶的历史访问记录。
-
OBS告警类型详情 - 威胁检测服务 MTD
OBS告警类型详情 UserFirstAccess 发现OBS中有特定用户(user)首次访问桶对象。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有用户首次访问这个桶,此用户没有此桶的历史访问记录。
-
CTS告警类型详情 - 威胁检测服务 MTD
UserPermissions 发现与历史情报相似的恶意IP尝试调用一个API,该API通常用于在您的账户中添加、修改或删除IAM用户、组或策略。 严重级别:非固定,MTD根据告警实际威胁程度定级。 数据源:CTS日志。
-
CTS告警类型详情 - 威胁检测服务 MTD
UserPermissions 发现与历史情报相似的恶意IP尝试调用一个API,该API通常用于在您的账户中添加、修改或删除IAM用户、组或策略。 严重级别:非固定,MTD根据告警实际威胁程度定级。 数据源:CTS日志。
-
与其他云服务的关系 - 威胁检测服务 MTD
与云解析服务的关系 云解析服务(Domain Name Service,简称DNS)提供DNS服务和DNS管理服务。威胁检测服务可以为DNS提供对日志数据中访客可能存在的恶意活动和未经授权行为进行检测。
-
IAM告警类型详情 - 威胁检测服务 MTD
IAM告警类型详情 Attacker 发现与历史情报相似的恶意攻击IP访问。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现与历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP为您正常使用IP,请添加到MTD的白名单中。
-
IAM告警类型详情 - 威胁检测服务 MTD
IAM告警类型详情 Attacker 发现与历史情报相似的恶意攻击IP访问。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现与历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP为您正常使用IP,请添加到MTD的白名单中。
-
应用场景 - 威胁检测服务 MTD
模型可对Linux.Ngioweb僵尸网络、SystemdMiner挖矿木马、WatchBog挖矿木马、BadRabbit勒索病毒进行有效检测、捕获。
-
DNS告警类型详情 - 威胁检测服务 MTD
Spammer 发现与历史情报相似的垃圾邮件访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的垃圾邮件访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD的白名单中。
-
DNS告警类型详情 - 威胁检测服务 MTD
Spammer 发现与历史情报相似的垃圾邮件访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的垃圾邮件访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD的白名单中。