已找到以下 143 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 态势感知如何变更版本规格? - 态势感知 SA

    变更为增加“主机配额”规格时,选择的“购买时长”为新增配额的使用时长,不影响已购买配额的使用时长。 变更时开通的综合大屏的“配置费用”根据大屏的使用时长计算。已有资产配额不会重复计费,请放心购买。 增加资产配额的“配置费用”根据新增资产的配额数和使用时长计算。已有资产配额不会重复计费,请放心购买。

  • 态势感知如何变更版本规格? - 态势感知 SA

    变更为增加“主机配额”规格时,选择的“购买时长”为新增配额的使用时长,不影响已购买配额的使用时长。 变更时开通的综合大屏的“配置费用”根据大屏的使用时长计算。已有资产配额不会重复计费,请放心购买。 增加资产配额的“配置费用”根据新增资产的配额数和使用时长计算。已有资产配额不会重复计费,请放心购买。

  • 如何获取风险程度最高的资产信息? - 态势感知 SA

    态势感知 > 综合大屏”,单击“主机安全态势”,查看华为云主机安全态势大屏。 查看“TOP5风险云主机”窗口,如图2。可查看TOP5风险主机的名称、主机系统和安全风险等级,并按照风险等级从高到低的依次排序。TOP5风险云主机最多展示5条。安全风险等级由高到低分别是“致命”、“高危”、“中危”、“低危”和“提示”。

  • 设置告警通知 - 态势感知 SA

    送提示消息(短信或Email)。 前提条件 已购买态势感知标准版或专业版,且在有效使用期内。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面,选择“告警设置 > 通知告警”,进入告警通知设置页面。

  • 包周期计费 - 态势感知 SA

    包周期计费 包年/包月的计费模式也称为包周期计费模式,是一种预付费方式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 适用于包周期的资源 SA资产配额,主要为主机配额。 SA综合大屏功能,包括综合态势大屏和主机安全态势两个大屏。 若您需购买包年

  • 态势感知的数据来源是什么? - 态势感知 SA

    态势感知的数据来源是什么? 态势感知基于云威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。 另一方面汇聚企业主机安全(Host

  • 为什么没有看到攻击数据或者看到的攻击数据很少? - 态势感知 SA

    为什么没有看到攻击数据或者看到的攻击数据很少? 态势感知支持检测云资产遭受的各类攻击,并进行客观的呈现。但是,如果您的云资产互联网上的暴露面非常少(所谓“暴露面”是指资产可被攻击或利用的风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击的可能性也将大大降低,所以

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    其他安全服务:威胁检测数据可以统一汇聚在SA中,呈现全局安全威胁攻击态势。 区别: SA:仅为可视化威胁检测和分析的平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务的检测分析数据,并实施具体安全防护动作,不会呈现全局的威胁攻击态势。 SA与其他安全防护服务含义、关联与区别如表1所示。

  • 态势感知升级至安全云脑 - 态势感知 SA

    则仍需原态势感知页面处理。 升级完成后,不支持安全云脑中进行变更操作,如果需要执行版本升级或配额增加等操作,请在原态势感知中进行处理。 将态势感知升级至安全云脑 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,默认进入态势感知安全概览页面。 页面右上角,单击“升级到安全云脑”。

  • 查看应急漏洞公告列表 - 态势感知 SA

    在下拉框筛选“全部时间”、“近7天”、“近3天”或“近24小时”条件选项,列表栏查看显示符合过滤条件的应急漏洞公告。 搜索历史应急漏洞公告。 通过搜索框输入关键字,可搜索到相关应急漏洞公告,列表栏查看显示符合过滤条件的应急漏洞公告。 导出应急漏洞公告 “应急漏洞公告”页面,单击右上角导出标识,“一键

  • 如何处理SA的403 forbidden报错? - 态势感知 SA

    ReadOnlyAccess”权限需要配合“Tenant Guest”权限才能使用。具体说明如下: 配置SA所有权限:“SA FullAccess”和“Tenant Guest”权限。 其中,如果需要使用SA的资源管理和基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”和“Tenant

  • 僵尸主机 - 态势感知 SA

    处理建议 当检测到僵尸主机类威胁时,检测到ECS实例存在挖矿特性行为(如访问矿池地址等)、对外发起DDoS攻击或暴力破解攻击,代表ECS实例可能已经被植入挖矿木马或后门程序,可能变成僵尸网络,属于“高危”告警级别威胁。因此建议按照如下方式处理: 对ECS实例做病毒木马查杀,查杀失败则关闭该实例;

  • 安全评分 - 态势感知 SA

    安全评分 态势感知实时呈现您云资产的整体安全评估状况,并根据不同版本的威胁检测能力,评估整体资产安全健康得分。 本章节将介绍安全评分中,不同分值的含义以及扣分项的详细情况。 安全分值 SA根据不同版本的威胁检测能力,评估整体资产安全健康得分。 风险等级包括“无风险”、“提示”

  • SA与SecMaster服务的关系与区别? - 态势感知 SA

    Operations Center,SOC)是云开展安全运营业务活动时对风险要素、威胁、脆弱性做出快速响应的作战平台,结合安全编排与自动化相应系统(Security Operations,Analytics and Response,SOAR),对云安全风险进行全局管控。 提供基于完整安

  • 产品功能 - 态势感知 SA

    业务分析 关联HSS、WAF、DBSS服务,全面展示云资产的安全状态和存在的安全风险。 业务分析 综合大屏 利用AI技术将海量云安全数据的分析并分类,通过综合大屏将数据可视化展示,集中呈现云实时动态,云上关键风险一目了然,掌握云安全态势更简单,更直观,更高效。 综合大屏 资源管理

  • 为什么主机最大配额不能小于主机数量? - 态势感知 SA

    登录华为云态势感知控制台,单击“升级”。根据规划或现有主机数量,配置主机最大配额。 更多购买操作说明,请参见购买态势感知专业版。 图1 配置最大配额 态势感知使用期间,当账户下主机数量的总和超过主机最大配额时,您需及时扩充主机最大配额,变更版本规格,详情请参见如何变更专业版规格?。 父主题: 产品咨询

  • 发送安全报告 - 态势感知 SA

    若后续不再需要推送该报告,可单击,切换报告状态为“未启用”,关闭该报告的发送。 图1 关闭报告 手动发送报告 手动触发发送的报告,创建报告后,需编辑相关信息并 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 图2 手动发送报告 选择目

  • 设置告警监控 - 态势感知 SA

    需至少选择一种告警源,否则告警监控应用无效。 前提条件 已购买态势感知专业版,且在有效使用期内。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面,选择“告警设置 > 告警监控设置”,进入告警监控设置页面。

  • 返回结果 - 态势感知 SA

    对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户Token。有了Token之后,您就可以使用Token认证调用其他API。 图1 获取用户Token响应消息头 响应消息体(可选) 响应消息体通常以结构化格式返回,与响应消息头中Co

  • 态势感知可以为我提供什么服务? - 态势感知 SA

    态势感知可以为我提供什么服务? 态势感知(Situation Awareness,SA)是华为云安全管理与态势分析平台。能够检测出8大类的云安全风险,包括DDoS攻击、暴力破解、Web攻击、后门木马、僵尸主机、异常行为、漏洞攻击、命令与控制等。利用大数据分析技术,态势感知可以对攻