已找到以下 117 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品咨询 - 态势感知 SA

    产品咨询 态势感知可以为我提供什么服务? 为什么没有看到攻击数据或者看到攻击数据很少? 态势感知数据来源是什么? 如何获取风险程度最高资产信息? 如何获取攻击者信息? 态势感知与其他安全服务之间关系与区别? SA与HSS服务区别? 为什么主机最大配额不能小于主机数量?

  • 处理检测结果 - 态势感知 SA

    忽略”状态。 标记为线下处理:如果该检测结果已在线下处理,在“标记为线下处理”窗口记录“处理人”、“处理时间”“处理结果”,可标记为“已线下处理”状态。 由于SA中检测结果汇聚了企业主机安全(Host Security Service,HSS)、DDoS高防(Advanced

  • 检测设置 - 态势感知 SA

    计划名称 自定义检查计划名称。 检查时间 选择检测周期检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次 检查触发时间:00:00~06:00、06:00~12:00、12:00~18:00、18:00~24:00 选择检查规范。 选择需要检测基线检查项目。更多

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行各种攻击行为中,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 如何处理暴力破解告警事件? - 态势感知 SA

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产安全。 态势感知联动企业主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件

  • 查看告警列表 - 态势感知 SA

    通过查看“告警列表”,您可以了解近180天告警威胁统计信息列表,列表内容包括告警事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如告警名称、告警等级发生时间等,快速查询到相应告警事件统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理状态,并支持一键导出近180天告警事件。 约束限制

  • 快速创建SA威胁告警通知 - 态势感知 SA

    在IAM控制台创建用户组,并授予态势感知权限“SA FullAccess”“Tenant Guest”。详细操作请参见创建用户组并授权。 ② 在IAM控制台创建用户,并将其加入①中创建用户组。详细操作请参见创建用户并加入用户组。 ③ 当您需要使用SA基线检查、资源管理功能时,需要给操作账号配置“Tenant

  • 包年/包月 - 态势感知 SA

    配置费用将包括以下部分: 专业版:根据所选版本设置主机配额数计算费用。 安全大屏:购买安全大屏费用。 计费周期 包年/包月态势感知计费周期是根据您购买时长来确定(以UTC+8时间为准)。一个计费周期起点是您开通或续费资源时间(精确到秒),终点则是到期日23:59:59。 例如,如果您在2023/06/30

  • 上报安全产品数据(V1) - 态势感知 SA

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 什么是区域可用区? - 态势感知 SA

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力网络时延要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 概述 - 态势感知 SA

    Awareness,SA)。态势感知是一个可视化威胁检测分析平台,利用大数据分析技术,对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供API对云上安全态势对进行相关操作,如上报产品数据、检查产品心跳健康等。支持全部操作请参见API概览。 在

  • 态势感知可以免费使用吗? - 态势感知 SA

    态势感知可以免费使用吗? 可以。 态势感知提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版; 标准版专业版按需计费,且综合大屏功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见功能介绍。 有关标准版专业版价格参考,请参见态势感知价格计算器。 父主题: 计费FAQ

  • 综合态势感知 - 态势感知 SA

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将态势感知服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息更好视觉效果。 前提条件 已开通安全大屏增值项,可查看综合态势感知大屏相关信息。

  • 设置告警监控 - 态势感知 SA

    “告警等级”。未勾选“通知项目”“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型等级告警信息。 图3 选择通知项目告警等级 设置监控告警源。 在“监控告警源”区域下,勾选需监控告警源“通知项目”。 设置成功后将仅监控关注来源告警信息。 图4

  • 应用场景 - 态势感知 SA

    可能多找出并修复漏洞。 态势感知通过采集云上应急安全通告,能够实时披露新发现漏洞,通报突发安全漏洞事件预警潜在漏洞;同时通过集成漏洞扫描结果,能够定期进行漏洞扫描,集中管理主机漏洞网站漏洞,对系统、软件网站进行检测,检测出系统、软件网站存在漏洞,针对检测到漏洞提供修复建议。

  • 设置告警通知 - 态势感知 SA

    告警通知设置页面 选择重点关注通知项目告警等级。 每日告警通知 每日告警通知会在每天10:00向您发送告警通知消息。 选择关注威胁告警告警等级。只有当“通知项目”“告警等级”同时有选项被选中时,每日告警通知才能够生效。 实时告警通知 实时告警通知会在威胁告警发生后整点时刻向您发送告警提示消息。

  • 执行手动检查 - 态势感知 SA

    执行手动检查 基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍手动检查项目执行检查操作。 基线检查“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”“护网检查”中一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

  • 态势感知支持跨账号使用吗? - 态势感知 SA

    态势感知支持跨账号使用吗? 不支持。 态势感知服务暂不支持跨账号使用,用户仅能获取管理当前账号下资源威胁风险信息。 但一个账号下所有用户,即该账号及该账号下所有授权IAM用户,可共享该账号全局威胁风险信息。 父主题: 产品咨询

  • 终端节点 - 态势感知 SA

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区终端节点中查询服务终端节点。 态势感知终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 态势感知终端节点 区域名称 区域 终端节点(Endpoint)

  • SDK概述 - 态势感知 SA

    SDK概述 本文介绍了SA服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列表 表1提供了SA服务支持SDK列表,您可以在GitHub仓库查看SD