已找到以下 23 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何更新安全评分? - 态势感知 SA

    记录“处理人”、“处理时间”和“处理结果”。 单击“确认”,返回告警列表页面,告警事件状态更新为“已线下处理”。 相应告警事件已标记,返回“安全概览”页面,单击“重新检测”,检测可查看更新的安全评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 更多安全评分说明,请参见安全概览。

  • 构造请求 - 态势感知 SA

    GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。

  • 最新动态 - 态势感知 SA

    通过配置对象存储服务(Object Storage Service,OBS)存储日志,OBS提供态势感知日志存储功能,帮助用户轻松应对安全日志存储、导出场景,以及满足日志存储180天及集中审计的要求。日志存储至OBS桶,支持长久存储和本地下载日志数据。 影响版本: 专业版 商用 日志管理 2021年2月

  • 设置告警通知 - 态势感知 SA

    级”同时有选项被选中时,每日告警通知才能够生效。 实时告警通知 实时告警通知会在威胁告警发生的整点时刻向您发送告警提示消息。 选择重点关注的威胁告警和告警等级。只有当“通知项目”和“告警等级”同时有选项被选中时,实时告警通知才能够生效。 为了避免过多信息打扰您的日常工作,除了全

  • 查看全部检测结果 - 态势感知 SA

    分析平台 在弹出的确认框中,确认授权并单击“同意并立即前往”,系统进入安天威胁分析平台。 首次登录需注册。 安天分析平台在用户注册,享受免费试用24小时。试用结束,需要用户线下购买安天分析能力服务,安天平台人工审核通过后,可继续享用该服务。 查看威胁分析数据。 安天威胁分析示例如图5所示。

  • 购买标准版 - 态势感知 SA

    说明。 配置完成,单击“立即购买”。 进入“订单详情”页面,确认订单无误并阅读《态势感知服务免责声明》,勾选“我已阅读并同意《态势感知服务(SA)免责声明》”,单击“去支付”。 在支付页面,选择付款方式完成付款。 成功付款,返回态势感知控制台页面,确认已生效和到期时间。 后续管理

  • 安全评分 - 态势感知 SA

    分值环形图不同色块表示不同威胁等级,例如黄色对应“中危”。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 基线检查项目 - 态势感知 SA

    检查所有ELB中的证书是否有效可用。如果SSL证书过期且未及时更新,用户访问网站时会显示“网站的安全证书已过期”的告警信息。 CDN证书有效性检查 通过配置加速域名的HTTPS证书,并将其部署在全网CDN节点,实现HTTPS安全加速。 检查CDN中证书是否均在有效期内,如果SSL证书过期且未及时更新,用户访问

  • 购买专业版 - 态势感知 SA

    说明。 配置完成,单击“立即购买”。 进入“订单详情”页面,确认订单无误并阅读《态势感知服务免责声明》,勾选“我已阅读并同意《态势感知服务(SA)免责声明》”,单击“去支付”。 在支付页面,选择付款方式完成付款。 成功付款,返回态势感知控制台页面,确认已生效和到期时间。 按需方式

  • 威胁告警简介 - 态势感知 SA

    相关的DNS解析请求、被入侵尝试下载木马程序,被入侵访问HFS下载服务器等。 僵尸主机事件 “实时检测”资产被入侵对外发起攻击的威胁。共支持检测7种子类型的僵尸主机威胁。 对外发起SSH暴力破解 对外发起RDP暴力破解 对外发起Web暴力破解 对外发起MySQL暴力破解 对外发起SQLServer暴力破解

  • 漏洞管理简介 - 态势感知 SA

    、Apache、MySQL等)是否存在的漏洞,呈现漏洞结果,并提供修复建议。 Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,并推送微软官方补丁,呈现漏洞结果,并提供修复建议。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,呈现漏洞结果。

  • 设置告警监控 - 态势感知 SA

    设置成功将仅监控关注类型和等级的告警信息。 图3 选择通知项目和告警等级 设置监控的告警源。 在“监控的告警源”区域下,勾选需监控的告警源的“通知项目”。 设置成功将仅监控关注来源的告警信息。 图4 选择通知项目 单击“应用”,3~5分钟告警监控配置将生效。 父主题: 告警设置

  • 查看应急漏洞公告列表 - 态势感知 SA

    近期披露的热点安全漏洞信息,助您及时确认资产是否有受到威胁,消减资产风险。 应急漏洞功能支持以下特性: 支持每5分钟抓取一次安全公告讯息,更新应急漏洞公告。 支持按披露时间排序应急漏洞公告。 支持按关键字查找应急漏洞公告。 支持导出全部应急漏洞公告列表。 约束限制 仅支持追溯已披露的安全漏洞公告至2014年4月。

  • 资源管理 - 态势感知 SA

    第二天才会同步显示。 根据资源信息,筛选查看相关资源安全状态。 单击“服务”、“区域”或“安全状况”的选项,将呈现符合过滤条件的资源列表。 服务:筛选资源所属的服务。选择服务,还可以根据“资源类型”来查看选择指定资源类型的安全状态。 区域:筛选资源所在的区域。 可选择区域包括

  • 创建用户并授权使用SA - 态势感知 SA

    在服务列表中选择除态势感知外(假设当前策略仅包含“SA FullAccess”)的任一服务,若提示权限不足,表示“SA FullAccess”已生效。 配置委托。 其中,如果需要使用SA的资源管理和基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”和“Tenant

  • SDK概述 - 态势感知 SA

    Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SA服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3

  • 总览 - 态势感知 SA

    资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 资产安全风险修复,为降低安全评分的风险等级,需手动

  • SA权限及授权项 - 态势感知 SA

    默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职

  • 产品咨询 - 态势感知 SA

    态势感知与其他安全服务之间的关系与区别? SA与HSS服务的区别? 为什么主机最大配额不能小于主机数量? 态势感知支持跨账号使用吗? 如何更新安全评分? 如何处理暴力破解告警事件? 为什么不能使用主机漏洞和网站漏洞功能? 如何给账号配置相关功能所需的权限? 如何处理SA的403 forbidden报错?

  • 基本概念 - 态势感知 SA

    网站漏洞是通过网络进行爬虫,智能对比漏洞特征检测出的web漏洞。态势感知具有OWASP TOP10和WASC的漏洞检测能力,支持扫描22种类型以上的漏洞,扫描规则云端自动更新,全网生效,及时涵盖最新爆发的漏洞及支持HTTPS扫描。 云服务基线 云服务基线是应用在公有云场景下,帮助用户检测云产品上存在的风险配置项,并提