已找到以下 23 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何更新安全评分? - 态势感知 SA

    记录“处理人”、“处理时间”和“处理结果”。 单击“确认”,返回告警列表页面,告警事件状态更新为“已线下处理”。 相应告警事件已标记,返回“安全概览”页面,单击“重新检测”,检测可查看更新的安全评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 更多安全评分说明,请参见安全概览。

  • 最新动态 - 态势感知 SA

    通过配置对象存储服务(Object Storage Service,OBS)存储日志,OBS提供态势感知日志存储功能,帮助用户轻松应对安全日志存储、导出场景,以及满足日志存储180天及集中审计的要求。日志存储至OBS桶,支持长久存储和本地下载日志数据。 影响版本: 专业版 商用 日志管理 2021年2月

  • 查看应急漏洞公告列表 - 态势感知 SA

    近期披露的热点安全漏洞信息,助您及时确认资产是否有受到威胁,消减资产风险。 应急漏洞功能支持以下特性: 支持每5分钟抓取一次安全公告讯息,更新应急漏洞公告。 支持按披露时间排序应急漏洞公告。 支持按关键字查找应急漏洞公告。 支持导出全部应急漏洞公告列表。 约束限制 仅支持追溯已披露的安全漏洞公告至2014年4月。

  • 终端节点 - 态势感知 SA

    态势感知的终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 All All sa.myhuaweicloud.com HTTPS 父主题: 使用前必读

  • 基线检查项目 - 态势感知 SA

    ELB证书有效性检查 弹性负载均衡(Elastic Load Balance,ELB)支持两种类型的证书,服务器证书和CA证书。配置HTTPS监听器时,需要为监听器绑定服务器证书,如果开启双向认证功能,还需要绑定CA证书。 检查所有ELB中的证书是否有效可用。如果SSL证书过期且

  • 构造请求 - 态势感知 SA

    URI-scheme都是HTTPS,同一个服务的Endpoint在同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。

  • 威胁告警简介 - 态势感知 SA

    相关的DNS解析请求、被入侵尝试下载木马程序,被入侵访问HFS下载服务器等。 僵尸主机事件 “实时检测”资产被入侵对外发起攻击的威胁。共支持检测7种子类型的僵尸主机威胁。 对外发起SSH暴力破解 对外发起RDP暴力破解 对外发起Web暴力破解 对外发起MySQL暴力破解 对外发起SQLServer暴力破解

  • 上报安全产品数据(V1) - 态势感知 SA

    Event 参数 是否必选 参数类型 描述 version 是 String SA数据对象版本号,数据接入时需携带版本号。版本号由SA服务团队负责更新,数据源只可填写SA给定的版本号。目前版本为1.0.0。 最小长度:5 最大长度:5 domain_id 是 String 租户账号ID,用来标识事件所属租户。

  • 安全评分 - 态势感知 SA

    分值环形图不同色块表示不同威胁等级,例如黄色对应“中危”。 资产风险修复,并手动刷新告警事件状态,安全评分实时更新。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 资产安全风险修复,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。

  • 查看全部检测结果 - 态势感知 SA

    分析平台 在弹出的确认框中,确认授权并单击“同意并立即前往”,系统进入安天威胁分析平台。 首次登录需注册。 安天分析平台在用户注册,享受免费试用24小时。试用结束,需要用户线下购买安天分析能力服务,安天平台人工审核通过后,可继续享用该服务。 查看威胁分析数据。 安天威胁分析示例如图5所示。

  • 漏洞管理简介 - 态势感知 SA

    、Apache、MySQL等)是否存在的漏洞,呈现漏洞结果,并提供修复建议。 Windows系统漏洞检测 通过订阅微软官方更新,判断服务器上的补丁是否已经更新,并推送微软官方补丁,呈现漏洞结果,并提供修复建议。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,呈现漏洞结果。

  • 资源管理 - 态势感知 SA

    第二天才会同步显示。 根据资源信息,筛选查看相关资源安全状态。 单击“服务”、“区域”或“安全状况”的选项,将呈现符合过滤条件的资源列表。 服务:筛选资源所属的服务。选择服务,还可以根据“资源类型”来查看选择指定资源类型的安全状态。 区域:筛选资源所在的区域。 可选择区域包括

  • SDK概述 - 态势感知 SA

    Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SA服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3

  • 调用说明 - 态势感知 SA

    调用说明 态势感知提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 父主题: 使用前必读

  • 管理产品集成 - 态势感知 SA

    查询方式请参见查看产品集成列表。 开启接收检测结果。 在目标产品列框,单击“开启集成”,开启接收来自该产品的检测数据。 启用产品集成,约5分钟即可接收到产品上报的数据。 为确保产品检测数据的正常接收,请确保已开启各产品相应防护功能。 取消产品集成 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • SA权限及授权项 - 态势感知 SA

    默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职

  • 获取项目ID - 态势感知 SA

    从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。

  • 总览 - 态势感知 SA

    资产风险修复,并手动刷新告警事件状态,安全评分实时更新。资产安全风险修复,也可以直接单击“重新检测”,重新检测资产并进行评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 资产安全风险修复,为降低安全评分的风险等级,需手动

  • 产品咨询 - 态势感知 SA

    态势感知与其他安全服务之间的关系与区别? SA与HSS服务的区别? 为什么主机最大配额不能小于主机数量? 态势感知支持跨账号使用吗? 如何更新安全评分? 如何处理暴力破解告警事件? 为什么不能使用主机漏洞和网站漏洞功能? 如何给账号配置相关功能所需的权限? 如何处理SA的403 forbidden报错?

  • 基本概念 - 态势感知 SA

    漏洞。态势感知具有OWASP TOP10和WASC的漏洞检测能力,支持扫描22种类型以上的漏洞,扫描规则云端自动更新,全网生效,及时涵盖最新爆发的漏洞及支持HTTPS扫描。 云服务基线 云服务基线是应用在公有云场景下,帮助用户检测云产品上存在的风险配置项,并提供修复建议。目前提供“安全上云合规检查1