已找到以下 72 条记录
AI智能搜索
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • “MTD+OBS”数据同步 - 威胁检测服务 MTD

    参考。 登录华为云控制台,左侧导航树中,单击,选择“存储 > 对象存储服务”,进入对象存储服务界面。桶列表找到“桶名称”为“obs-mtd-beijing4”的目标存储桶,单击桶名称“obs-mtd-beijing4”进入桶内。左侧单击“对象”,“对象”页签下的列表可找到

  • 功能特性 - 威胁检测服务 MTD

    功能特性 基于AI智能引擎的威胁检测 威胁检测服务基于威胁情报和规则基线检测的基础之上,融入了AI智能检测引擎。通过弹性画像模型、无监督学习模型、有监督学习模型实现对风险口令、凭证泄露、Token利用、异常委托、异地登录、未知威胁、暴力破解七大IAM高危场景进行智能检测。通过S

  • 查看日志检测信息 - 威胁检测服务 MTD

    登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 检测设置”,进入“检测设置”界面。 页签“日志数据源”,可查看开启/未开启日志数据源的

  • 关闭日志检测 - 威胁检测服务 MTD

    已购买威胁检测服务且已创建检测引擎。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 检测设置”,进入“检测设置”界面。 选择需要停止检测的服务日

  • 删除白名单 - 威胁检测服务 MTD

    登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 威胁情报”,进入“威胁情报”界面。 选择“白名单”页签,待删除的白名单文件的“操作”列,单击“删除”,如图2所示。

  • 查看检测结果 - 威胁检测服务 MTD

    单条告警反馈。单击“操作”列“反馈可信度”,弹出窗口中确认反馈的告警信息的准确性,告警结果可信单击“准确”,告警结果与实际情况存在偏差单击“不准确”,如图4所示。 图4 告警可信度单条反馈 批量告警反馈。选中多条告警信息最左侧的复选框,单击复选框上方“反馈可信度”,弹出窗口中确认反馈的告警信息

  • 删除威胁情报 - 威胁检测服务 MTD

    单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 威胁情报”,进入“威胁情报”界面。 待删除的威胁情报文件的“操作”列,单击“删除”,如图2所示。 图2 删除情报 弹出的“删

  • 名单库策略提升检测效率 - 威胁检测服务 MTD

    mtd-securitylist-ip.txt 存储路径 情报OBS桶的存储路径。 obs://obs-mtd-beijing4/mtd-securitylist-ip.txt 确认信息无误,单击“确定”,导入的文件显示白名单列表,表示白名单导入成功。 “威胁情报”页面,选择“情报”或“白名单”

  • 同步检测结果 - 威胁检测服务 MTD

    足等保合规要求。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 数据同步”,进入“数据同步”界面。 存储检测结果。 单击“存

  • 设置告警通知 - 威胁检测服务 MTD

    已开通消息通知服务。 消息通知服务为付费服务,价格详情请参见SMN价格详情。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面,选择“告警设置 > 通知告警” 通知项目选择“异常行为”,并选择重点关注的告警等级。

  • 查看威胁情报信息 - 威胁检测服务 MTD

    见导入威胁情报。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 威胁情报”,进入“威胁情报”界面。 查看威胁情报的详细信息,如表1所示。

  • 查看白名单信息 - 威胁检测服务 MTD

    已导入白名单,导入白名单详细操作请参见导入白名单。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 左侧导航树中,单击,选择“安全与合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。 图1 威胁检测服务首页 左侧选择“设置 > 威胁情报”,进入“威胁情报”界面。 选择“白名单”页签,查看白名单的详细信息,如表1所示。