检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
入门实践 当您开通了Web应用防火墙(Web Application Firewall,WAF)、主机安全(Host Security Service,HSS)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务,可以根据业务需求使用态势感知提供一系列实践。 表1 常用实践
当在终端收到威胁告警后,可登录态势感知管理控制台,选择“威胁告警 > 告警列表”,查看详细威胁告警信息和防护建议。 说明 ① 在“告警列表”页面,您可以快速查询到相应威胁告警的统计信息。 ② 已识别并处理了的威胁告警,可在“告警列表”页面标记处理状态。 了解详细步骤 1 应用告警通知 2 查看告警列表
下载历史报告 报告发送后,态势感知支持下载的历史报告到本地。 本小节主要介绍如何下载历史报告。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 默认支持下载pdf格式的报告。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规
且能满足日志存储180天及集中审计的要求。 影响版本: 专业版 商用 日志管理 历史变更 关于态势感知更多历史版本变更内容,请单击查看PDF详细了解。
了解态势感知功能特性、工作原理和应用场景,助您快速熟悉态势感知业务范围,准确获悉全局安全攻击态势。 产品介绍 功能介绍 应用场景 工作原理 03 入门 为可视化全局安全态势,您需配置“授权设置”和“扫描任务”获取主机安全数据,同时还可以配置告警发送威胁通知。 授权设置 主机授权 扫描任务
单击“增加配额”,跳转到态势感知购买页面。 查看当前配置。 图5 查看当前配置 选择计费模式,“计费模式”选择“按需计费”,按小时计费。 从开通开始到取消结束,按实际防护时长(小时)计费。 图6 选择按需计费 勾选“安全大屏”。 图7 选择安全大屏 配置完成后,单击“立即购买”。 进
返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求
安全云脑是态势感知的升级版本,后续功能变更、版本迭代也将在安全云脑中进行。因此,建议您升级至安全云脑。 升级说明 升级只支持从态势感知升级至安全云脑,不支持从安全云脑变更至态势感知。 升级时,需要将态势感知配额分配到不同区域,以及后续会关闭态势感知购买通道,请提前做好配合规划。 升
语言或框架都要求您从请求消息中单独传递它,所以在此单独强调。 URI-scheme: 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint: 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。
态势感知”,进入态势感知管理控制台。 单击“增加配额”,跳转到态势感知购买页面。 查看当前配置。 选择计费模式,“计费模式”选择“按需”,按小时计费。 从开通开始到取消结束,按实际防护时长(小时)计费。 添加需要增加的“主机配额”或勾选“安全大屏”。 配置完成后,单击“立即购买”。 进入“订单确认
态势感知”,进入态势感知管理控制台。 单击“增加配额”,跳转到态势感知购买页面。 查看当前配置。 选择计费模式,“计费模式”选择“按需”,按小时计费。 从开通开始到取消结束,按实际防护时长(小时)计费。 添加需要增加的“主机配额”或勾选“安全大屏”。 配置完成后,单击“立即购买”。 进入“订单确认
态势感知”,进入态势感知管理控制台。 单击“增加配额”,跳转到态势感知购买页面。 查看当前配置。 选择计费模式,“计费模式”选择“按需”,按小时计费。 从开通开始到取消结束,按实际防护时长(小时)计费。 配置“主机配额”,在原有配额数基础上,增加的资产配额数。 配置完成后,单击“立即购买”。 进入
设置告警监控 用户可通过告警监控设置想要监控的告警信息,设置后态势感知将仅检测并推送关注的告警信息。 目前支持从“告警监控名单”、“告警监控类型和级别”及“监控的告警源”三个维度来设置监控信息。 “告警监控名单”支持的格式为IP、IP:端口、IP/掩码或IP-IP,两条信息之间以
如图5所示,风险主机趋势的横坐标表示具体日期,纵坐标表示风险主机数量。从图中可看到近7天内每天的风险主机数量和风险主机趋势。 图5 风险主机趋势 TOP5风险云主机 如图6所示,TOP5风险云主机按照安全风险等级由高到低展示了当天受威胁主机的相关信息,包括主机名称、主机系统及受到的攻
、CSO/CIO/CISO四类角色,不同角色推荐配置不同。 图6 选择使用角色 选择计费模式,“计费模式”选择“按需”,按小时计费。 从开通开始到取消结束,按实际防护时长(小时)计费。 图7 选择按需计费 选择态势感知版本。 当前默认选择“专业版”,由基础版功能升级为专业版功能。
一般地,在非业务需要的情况下,以下情况视为未按最小化访问控制(风险由高到低): IPv4:源地址为0.0.0.0/0;公网地址的掩码小于32;内网地址的掩码小于24 IPv6:源地址为::/0 OBS桶服务端加密检查 OBS服务端加密是在上传对象到桶时,将数据在服务端加密成密文后存储。再次下载加密对