已找到以下 140 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 异常行为 - 态势感知 SA

    些不应当出现事件。例如,某用户在非正常时间成功登录了系统,一些文件目录发生了计划外变更,进程出现了非正常行为等。这些异常行为事件很多是有恶意程序在背后作乱。所以在发生这类异常行为时,应当引起重视。态势感知中异常行为数据主要来源于主机安全服务和Web应用防火墙服务。 态势

  • 漏洞管理简介 - 态势感知 SA

    通过订阅微软官方更新,判断服务器补丁是否已经更新,并推送微软官方补丁,呈现漏洞结果,并提供修复建议。 Web-CMS漏洞检测 通过对Web目录和文件进行检测,识别出Web-CMS漏洞,呈现漏洞结果。 网站漏洞 态势感知通过接入漏洞管理服务扫描结果数据,集中呈现网站存在漏洞,提供详细漏洞分析结

  • 如何给账号配置相关功能所需权限? - 态势感知 SA

    如何给账号配置相关功能所需权限? 当您需要使用SA基线检查、资源管理、日志管理功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 配置基线检查功能所需权限 配置资源管理、日志管理功能所需权限 前提条件

  • 配置基线检查功能所需权限 - 态势感知 SA

    配置基线检查功能所需权限 当您需要使用SA基线检查功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

  • 购买标准版 - 态势感知 SA

    为及时和深入了解资产安全状况,确保云资产安全,建议您升级为标准版或专业版。 标准版提供一定种类威胁检测和分析服务,包括威胁分析、告警设置、主机漏洞、安全日志管理等功能。若需要使用标准版,你需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 专业版提供更多种类威胁检测和分析服务,

  • 购买专业版 - 态势感知 SA

    为及时和深入了解资产安全状况,确保云资产安全,建议您升级为标准版或专业版。 标准版提供一定种类威胁检测和分析服务,包括威胁分析、告警设置、主机漏洞、安全日志管理等功能。若需要使用标准版,你需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 专业版提供更多种类威胁检测和分析服务,

  • SA权限管理 - 态势感知 SA

    IAM是华为云提供权限管理基础服务,无需付费即可使用,您只需要为您账户中资源进行付费。关于IAM详细介绍,请参见《IAM产品介绍》。 SA权限 默认情况下,管理员创建IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中用户获得对应权限,这一过程

  • Web攻击 - 态势感知 SA

    行攻击行为。常见Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 态势感知支持检测38种子类型Web攻击威胁,基础版不支持检测Web攻击类威胁,标准版支持检测19种子类型威胁,专业版支持检测全部子类型威胁(其中有14种类型需要购买Web应用防火墙服务,3种类型需购买主机安全服务)。

  • 态势感知升级至安全云脑 - 态势感知 SA

    态势感知升级至安全云脑 安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测

  • 如何获取风险程度最高资产信息? - 态势感知 SA

    如何获取风险程度最高资产信息? 通过查看资产风险排名,可以获取风险程度最高资产信息,并可进一步了解该资产遭受威胁告警统计信息。 用户可在标准版或专业版“资源管理”页面,以及“华为云主机安全态势”页面的“TOP5风险云主机”模块查看风险资产。基础版不支持查看风险资产排名信息。

  • 续费 - 态势感知 SA

    单击“去支付”,跳转至支付页面,完成付款。 返回续费管理页面,可查看态势感知已续费成功。 开通自动续费 在账户余额充足前提下,已配置“自动续费”后,包周期版本资产配额和综合大屏将自动续费,延长使用周期。 自动续费相关注意事项,请参见自动续费规则说明。 登录管理控制台。 单击“费用 > 续费管理”,跳转至费用中心“续费管理”页面。

  • 开通综合大屏 - 态势感知 SA

    两个大屏。 后续管理 若购买按需资源后,需长期使用综合大屏功能,可在综合大屏管理页面,单击“转包周期”,将资源计费模式转为包年/包月,详细说明请参见按需转包周期。 若购买包周期综合大屏即将到期或已经到期,可在综合大屏管理页面,单击“续费”,延长当前包周期资源使用期限,详细说明请参见续费。

  • 如何处理暴力破解告警事件? - 态势感知 SA

    如何处理暴力破解告警事件? 暴力破解是一种常见入侵攻击行为,攻击者通常使用暴力破解方式猜测远程登录用户名和密码,一旦破解成功,即可实施攻击和控制,严重危害资产安全。 态势感知联动企业主机安全服务(HSS),接收HSS检测到暴力破解行为,集中呈现和管理告警事件,提升运维效率。 处理告警事件

  • 应用场景 - 态势感知 SA

    资产风险管理业务众多,云资产日益庞大,以及云资产变化频繁,大大增加了云安全风险。 态势感知集中呈现云所有资产安全状况,实时监控云业务整体安全,让服务器中漏洞、威胁和攻击情况一目了然,保障所有资产安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云各类安全

  • 如何处理SA403 forbidden报错? - 态势感知 SA

    FullAccess”和“Tenant Guest”权限。 其中,如果需要使用SA资源管理和基线检查功能需要配置以下权限: 资源管理:“SA FullAccess”和“Tenant Administrator”权限,详细操作请参见配置相关功能所需权限。 基线检查:“SA FullAccess”、“Tenant

  • SA与SecMaster服务关系与区别? - 态势感知 SA

    编排与响应(SOC)功能。 安全云脑(SecMaster)是华为云原生新一代安全运营中心。 集华为云多年安全经验,基于云原生安全,提供云资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您安全需求。 态势感知(Situation

  • 如何获取攻击者信息? - 态势感知 SA

    如何获取攻击者信息? 如需了解攻击者(即攻击源)相关信息,可以查看攻击者排名列表。 用户可在标准版或专业版“综合态势感知”页面的“威胁源主机TOP5”模块查看攻击者信息。基础版不支持查看攻击者排名信息。 操作步骤 登录管理控制台。 单击页面的上方,选择“安全与合规 > 态势感知

  • 日志管理 - 态势感知 SA

    参数说明 桶名称 选择已创建OBS桶。 如果没有可选择OBS桶,单击“您没有可用OBS桶,请前往创建”,进入对象存储服务管理控制台,创建OBS桶。 说明: 目前仅支持选择当前账号所在区域中已有的OBS桶。 目前仅支持存储类别为“标准存储”和“低频访问存储”OBS桶。 对象名称 自定义对象名称。

  • 增加资产配额 - 态势感知 SA

    态势感知”,进入态势感知管理控制台。 单击右上角“增加配额”,跳转到态势感知购买页面。 查看当前配置。 选择计费模式,“计费模式”选择“包周期”,按配置周期计费。 配置“主机配额”,在原有配额数基础,增加资产配额数。 选择“购买时长”。 选择“购买时长”为新增配额使用时长,不影响已购买配额的使用时长。

  • 成本管理 - 态势感知 SA

    使用态势感知时,成本主要为各类资源成本,这取决于态势感知计费项,详细介绍请参见计费项。 成本分配 成本管理基础是树立成本责任制,让各部门、各业务团队、各责任人参与进来,为各自消耗云服务产生成本负责。企业可以通过成本分配方式,将云上成本分组,归集到特定团队或项目业务中,让各责任组织及时了解各自的成本情况。