已找到以下 99 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基本概念 - 态势感知 SA

    and Control,简称C&C)域名的技术,常被用于逃避域名黑名单功能的检测。 攻击者利用DGA生产恶意域名,选择部分域名进行注册并指向C&C服务器。当受害者运行恶意程序,主机将通过恶意域名连接至C&C服务器,攻击者即可远程操控主机。

  • 查看报告详情 - 态势感知 SA

    查看报告详情 本小节主要介绍发送报告,如何查看历史报告详情。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 成功发送一期报告,才能查看历史报告详情。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 >

  • 如何更新安全评分? - 态势感知 SA

    单击“确认”,返回告警列表页面,告警事件状态更新为“已线下处理”。 相应告警事件已标记,返回“安全概览”页面,单击“重新检测”,检测可查看更新的安全评分。 由于检测需要一定的时间,请您在单击“重新检测”按钮5分钟,再刷新页面,查看最新检测的安全评分。 更多安全评分说明,请参见安全概览。

  • 命令与控制 - 态势感知 SA

    and Control,C&C)域名的技术,常被用于逃避域名黑名单功能的检测。攻击者利用DGA产生恶意域名,选择部分域名进行注册并指向C&C服务器。当受害者运行恶意程序,主机将通过恶意域名连接至C&C服务器,攻击者即可远程操控主机。 态势感知支持检测3种子类型的命令与控制类威

  • 主机安全态势 - 态势感知 SA

    数和该区域的风险主机台数。通过将风险主机具象化,用户可以直观的了解资产的安全状况。 “华为云主机安全态势”大屏风险主机示意地图,根据华为云部署区域概略展示,背景地图不能做高精确定位。 “华为云主机安全态势”大屏风险主机示意地图,仅用于演示与汇报,不是为了任何非法目的,也不具有任何恶意。

  • 删除报告 - 态势感知 SA

    删除报告 本小节主要介绍如何删除报告。 删除报告,相应历史报告数据及记录也将被删除且不可找回,请谨慎操作。 约束与限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 操作报告 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知

  • 处理检测结果 - 态势感知 SA

    时须注意以下顺序: 需先在SA检测结果详情页面查看来源。 前往来源服务进行优先处理。 处理再到SA中来标记结果处理状态。 例如,告警显示来源产品名称为HSS,则需在HSS控制台上进行处理,再在SA中进行标记处理。 前提条件 已接收到安全产品的检测结果。 操作步骤 登录管理控制台。

  • SDK概述 - 态势感知 SA

    功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了SA服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java

  • 构造请求 - 态势感知 SA

    AK/SK认证的详细说明请参见AK/SK认证。 对于获取用户Token接口,由于不需要认证,所以只添加“Content-Type”即可,添加消息头的请求如下所示。 POST https://iam.cn-north-4.myhuaweicloud.com/v3/auth/tokens Content-Type:

  • 查看网站漏洞扫描详情 - 态势感知 SA

    查看网站漏洞扫描详情 执行完网站漏洞扫描任务,可在网站漏洞页面查看扫描结果。 约束限制 受漏洞管理服务(CodeArts Inspector)调整影响,仅付费续存期用户可继续正常使用主机漏洞功能。 新用户以及付费版本到期的用户,请先开启CodeArts Inspector产品集

  • 下载历史报告 - 态势感知 SA

    下载历史报告 报告发送,态势感知支持下载的历史报告到本地。 本小节主要介绍如何下载历史报告。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 默认支持下载pdf格式的报告。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 导出检测结果 - 态势感知 SA

    在左侧导航栏选择“检测结果”,进入全部结果管理页面。 图1 导出检测结果 筛选检测结果。 单击,一键导出筛选的检测结果列表,并以.csv格式文件保存在本地。 导出完成,即可离线查看结果。 父主题: 检测结果

  • 查看主机漏洞扫描详情 - 态势感知 SA

    查看主机漏洞扫描详情 执行完主机漏洞扫描任务,可在主机漏洞页面查看扫描结果。 约束限制 受漏洞管理服务(CodeArts Inspector)调整影响,仅付费续存期用户可继续正常使用主机漏洞功能。 新用户以及付费版本到期的用户,请先开启HSS产品集成(详情请参见启用产品集成),

  • 查看探测状态 - 态势感知 SA

    说明 探测正常 表示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成一个小时内,默认探测状态为正常。 探测异常 表示一个小时内,数据接口被调用次数大于0次小于8次,接口连通性异常,“探测状态”检测异常,不能正常上报当前产品数据。

  • 欠费说明 - 态势感知 SA

    如新购态势感知、升级态势感知规格、续费订单等,用户将无法正常进行。 按需计费 当您的账号因按需态势感知资源自动扣费导致欠费,账号将变成欠费状态。欠费,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 >

  • 认证鉴权 - 态势感知 SA

    "name": "xxxxxxxx" } } } } 获取Token,再调用其他接口时,您需要在请求消息头中添加“X-Auth-Token”,其值即为Token。例如Token值为“ABCDEFJ....”,

  • 查看产品集成 - 态势感知 SA

    查看产品集成 启用产品集成,并接入安全产品数据,您可以管理集成列表,并可查看从产品接收的统计结果数量。 查看产品集成列表 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 > 安全产品集成”,进入产品集成管理页面。 图1 产品集成 选择“区域”。 选择产品所在

  • 威胁告警简介 - 态势感知 SA

    相关的DNS解析请求、被入侵尝试下载木马程序,被入侵访问HFS下载服务器等。 僵尸主机事件 “实时检测”资产被入侵对外发起攻击的威胁。共支持检测7种子类型的僵尸主机威胁。 对外发起SSH暴力破解 对外发起RDP暴力破解 对外发起Web暴力破解 对外发起MySQL暴力破解 对外发起SQLServer暴力破解

  • 停止计费 - 态势感知 SA

    的资源,可停止计费。 包年/包月资源 对于包年/包月计费模式的资源,例如包年/包月的专业版态势感知,用户在购买时会一次性付费,服务将在到期自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条

  • 设置告警通知 - 态势感知 SA

    设置告警通知 开启通知告警功能,如果用户的资产受到了威胁,态势感知将会定时向用户发送提示消息(短信或Email)。 前提条件 已购买态势感知标准版或专业版,且在有效使用期内。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 在左侧导航栏选择“设置