已找到以下 131 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 配置基线检查功能所需权限 - 态势感知 SA

    配置基线检查功能所需权限 当您需要使用SA基线检查功能时,需要给操作账号配置“Tenant Administrator”权限IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

  • 如何获取攻击者信息? - 态势感知 SA

    如何获取攻击者信息? 如需了解攻击者(即攻击源)相关信息,可以查看攻击者排名列表。 用户可在标准版或专业版“综合态势感知”页面的“威胁源主机TOP5”模块查看攻击者信息。基础版不支持查看攻击者排名信息。 操作步骤 登录管理控制台。 单击页面的上方,选择“安全与合规 > 态势感知

  • 如何获取风险程度最高资产信息? - 态势感知 SA

    如何获取风险程度最高资产信息? 通过查看资产风险排名,可以获取风险程度最高资产信息,并可进一步了解该资产遭受威胁告警统计信息。 用户可在标准版或专业版“资源管理”页面,以及“华为云主机安全态势”页面的“TOP5风险云主机”模块查看风险资产。基础版不支持查看风险资产排名信息。

  • 威胁告警简介 - 态势感知 SA

    态势感知威胁告警功能汇集了华为云多个安全服务告警能力,按照告警类型等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件。 同时,通过威胁分析,从攻击源受攻击资产两个维度,帮助您及时发现资产中安全威胁、实时掌握您资产安全态势。 态势感知威胁告警支持以下功能项:

  • 如何给账号配置相关功能所需权限? - 态势感知 SA

    如何给账号配置相关功能所需权限? 当您需要使用SA基线检查、资源管理、日志管理功能时,需要给操作账号配置“Tenant Administrator”权限IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 配置基线检查功能所需权限 配置资源管理、日志管理功能所需权限 前提条件

  • 如何处理SA403 forbidden报错? - 态势感知 SA

    配置SA所有权限:“SA FullAccess”“Tenant Guest”权限。 其中,如果需要使用SA资源管理基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”“Tenant Administrator”权限,详细操作请参见配置相关功能所需权限。 基线检查:“SA FullAccess”、“Tenant

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 态势感知 SA

    为什么没有看到攻击数据或者看到攻击数据很少? 态势感知支持检测云上资产遭受各类攻击,并进行客观呈现。但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如端口暴露弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以态势

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行各种攻击行为中,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 威胁分析 - 态势感知 SA

    在下拉框中选择条件“攻击源”或“被攻击资产”、“发生时间”,并输入待查询IP地址,单击“开始分析”。 发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列表栏查看符合过滤条件威胁信息,可以直观看到该攻击源对哪些资产发起了何种类型攻击,或被攻击资产遭到了哪些攻击。 父主题:

  • 上报安全产品数据 - 态势感知 SA

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 如何处理暴力破解告警事件? - 态势感知 SA

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名密码,一旦破解成功,即可实施攻击控制,严重危害资产安全。 态势感知联动企业主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现管理告警事件,提升运维效率。 处理告警事件

  • 查看告警列表 - 态势感知 SA

    通过查看“告警列表”,您可以了解近180天告警威胁统计信息列表,列表内容包括告警事件名称、类型、等级发生时间等。并可通过自定义过滤条件,如告警名称、告警等级发生时间等,快速查询到相应告警事件统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理状态,并支持一键导出近180天告警事件。 约束限制

  • 概述 - 态势感知 SA

    Awareness,SA)。态势感知是一个可视化威胁检测分析平台,利用大数据分析技术,对攻击事件、威胁告警攻击源头进行分类统计综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供API对云上安全态势对进行相关操作,如上报产品数据、检查产品心跳健康等。支持全部操作请参见API概览。 在

  • 业务分析 - 态势感知 SA

    HSS安全总览 在SA中HSS业务分析页面,您可以查看您所有资产风险指数、风险趋势、TOP5事件类型以及您开通主机安全容器安全服务数量,帮助您实时了解主机容器安全状态存在安全风险。 具体分析情况请参见HSS业务分析。 WAF安全总览 在SA中WAF业务分析页面,您

  • 态势感知可以免费使用吗? - 态势感知 SA

    态势感知可以免费使用吗? 可以。 态势感知提供基础版、标准版专业版三个服务版本。 用户可长期免费使用基础版; 标准版专业版按需计费,且综合大屏功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见功能介绍。 有关标准版专业版价格参考,请参见态势感知价格计算器。 父主题: 计费FAQ

  • 综合态势感知 - 态势感知 SA

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将态势感知服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息更好视觉效果。 前提条件 已开通安全大屏增值项,可查看综合态势感知大屏相关信息。

  • 主机安全态势 - 态势感知 SA

    如图3所示,主机安全事件详情展示了当天威胁主机安全5种告警类型,分别是暴力破解、异地登录、恶意程序、网站后门、文件变更。一个环形图表示一种类型,每个环形图中间数字表示当天此种威胁出现次数。环形图下方风险主机台数体现了当天遭受此种威胁主机数,亮蓝色环形占总环形比例表示风险主机占总资产比例,以暴力破解

  • 设置告警监控 - 态势感知 SA

    “告警等级”。未勾选“通知项目”“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型等级告警信息。 图3 选择通知项目告警等级 设置监控告警源。 在“监控告警源”区域下,勾选需监控告警源“通知项目”。 设置成功后将仅监控关注来源告警信息。 图4

  • 执行基线检查计划 - 态势感知 SA

    基线检查项目分为“自动检查”“手动检查”项目两种,本章节介绍自动检查项目执行检查操作。 为了解最新云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线风险配置。 基线检查功能支持定期自动检查立即检查。 定期自动检查:根据SA为您提供默认基线检查计划或您自定义基线检查计

  • 应用场景 - 态势感知 SA

    可能多找出并修复漏洞。 态势感知通过采集云上应急安全通告,能够实时披露新发现漏洞,通报突发安全漏洞事件预警潜在漏洞;同时通过集成漏洞扫描结果,能够定期进行漏洞扫描,集中管理主机漏洞网站漏洞,对系统、软件网站进行检测,检测出系统、软件网站存在漏洞,针对检测到漏洞提供修复建议。