已找到以下 131 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 异常行为 - 态势感知 SA

    文件目录变更监测事件 提示 检测到ECS实例关键文件被更改。 建议登录企业主机安全管理控制台处理。 系统成功登录审计事件 提示 检测到ECS实例已异常成功登录。 建议登录企业主机安全管理控制台处理。 进程异常行为 低危 检测到ECS实例存在进程异常行为,疑似恶意程序。 建议登录企业主机安全管理控制台处理。

  • 处理检测结果 - 态势感知 SA

    忽略”或“标记为线下处理”,不同检测结果批量执行相应处理操作。 单个标记检测结果。 在结果列表对应“操作”列,单击“忽略”或“标记为线下处理”,单个检测结果执行相应处理操作。 在结果详情窗口,右下角单击“忽略”或“标记为线下处理”,单个检测结果执行相应处理操作。 父主题:

  • 日志管理 - 态势感知 SA

    在“存储至OBS桶”栏中,单击,开启存储,如图1所示。 图1 存储至OBS桶 配置存储日志相关参数,具体参数说明如表1所示。 表1 配置存储日志参数说明 参数名称 参数说明 桶名称 选择已创建OBS桶。 如果没有可选择OBS桶,单击“您没有可用OBS桶,请前往创建”,进入对象存储服务管理控制台,创建OBS桶。

  • 计费样例 - 态势感知 SA

    计费样例 计费场景 某用户于2023/06/08购买了1个主机配额1个月标准版态势感知。规格配置如下: 服务版本+主机配额:标准版+1台ECS主机 用了一段时间后,用户发现当前规格态势感知无法满足业务需要,于2023/06/18进行了升级。服务版本升级为专业版。升级后,规格配置如下:

  • 概述 - 态势感知 SA

    Awareness,SA)。态势感知是一个可视化威胁检测和分析平台,利用大数据分析技术,对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供API云上安全态势进行相关操作,如上报产品数据、检查产品心跳健康等。支持全部操作请参见API概览。 在调用

  • 购买专业版 - 态势感知 SA

    背景信息 态势感知 SA服务即将下线,态势感知 SA能力将由安全云脑 SecMaster服务提供。为了避免影响您业务,建议您使用安全云脑,购买安全云脑详细操作请参见购买安全云脑。 态势感知提供基础版、标准版、专业版供您选择。 用户可免费体验基础版。 基础版仅提供检测部分威胁风险,呈现一定云上资产安全态势。

  • 什么是区域和可用区? - 态势感知 SA

    一般情况下,建议就近选择靠近您或者您目标用户区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外亚太地区有业务用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 在非洲地区有业务用户,可以选择“非洲-约翰内斯堡”区域。 在拉丁美洲地区有业务用户,可以选择“拉美-圣地亚哥”区域。

  • 产品功能 - 态势感知 SA

    功能 功能描述 参考链接 安全概览 呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。 安全评分:根据版本威胁检测能力,评估整体资产安全健康得分,可快速了解未处理风险资产整体威胁状况。 安全监控:集中呈现未处理威胁告警、漏洞和合规检查风险数目,支持快速查看威胁告警、漏洞和合规风险详情。

  • 综合态势感知 - 态势感知 SA

    如图7所示,展示近7天内每日受到威胁资产数量,受威胁资产数量趋势横坐标表示时间,纵坐标表示受威胁资产数量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数。 图7 受威胁资产数量趋势 今日威胁雷达图 如图8所示,今日威胁雷达图体现了今天发现威胁数量。 图8 今日威胁雷达图 威胁源主机TOP5

  • 如何更新安全评分? - 态势感知 SA

    如何更新安全评分? 态势感知支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 查看告警列表 - 态势感知 SA

    看显示符合过滤条件告警事件列表。 告警名称:告警事件所属分类。 告警等级:告警事件对应等级,包括“致命”、“高危”、“中危”、“低危”、“提示”。 处理状态:用户告警事件处理标记,可选择“未处理”、“已忽略”、“已线下处理”。 发生时间:告警事件发生时间范围,可选择“

  • 查看基线检查结果 - 态势感知 SA

    选择待查看检查结果所在区域,系统将展示当前区域所有检查结果相关数据。 查看当前区域检测到基线检查结果汇总数据。 图1 检查结果总数据 检查规范数:最近一次执行基线检查检查规范数/检查规范总数。 检查项:最近一次执行基线检查中所有的检查项数目。 检查项合格率:最近一次执行基线检查基线合格率。

  • 续费 - 态势感知 SA

    续费 态势感知续费是在原已购买版本规格基础上,延长使用时间。续费操作不可变更版本规格,即不能改变“主机配额”和“综合大屏”选择。 续费操作仅针对包周期版本规格。 包周期(包年/包月)模式为预付费方式。当购买包周期版本到期时,用户需通过“续费”延长使用期。 按需计费为按小时计

  • 成本管理 - 态势感知 SA

    寻找节约成本机会。 计费模式优化 不同类型业务资源使用周期有不同要求,为每一类业务确定合适计费模式,灵活组合以达到最优效果。 针对长期稳定成熟业务,使用包年/包月计费模式。 针对不能中断短期、突增或不可预测业务,使用按需计费模式。

  • 退订 - 态势感知 SA

    退订包周期计费 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 单击右上角“标准版”或“专业版”,显示版本管理窗口。 针对包周期购买资产配额或综合大屏,单击“退订”,进入“退订管理”列表页面。 图1 退订包周期计费 在需要退订实例所在行,

  • 停止计费 - 态势感知 SA

    停止计费 为了防止资源浪费,产生不必要费用,对于不使用资源,可停止计费。 包年/包月资源 对于包年/包月计费模式资源,例如包年/包月专业版态势感知,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根

  • 下载历史报告 - 态势感知 SA

    下载历史报告 报告发送后,态势感知支持下载历史报告到本地。 本小节主要介绍如何下载历史报告。 约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 默认支持下载pdf格式报告。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 开通综合大屏 - 态势感知 SA

    屏。 后续管理 若购买按需资源后,需长期使用综合大屏功能,可在综合大屏管理页面,单击“转包周期”,将资源计费模式转为包年/包月,详细说明请参见按需转包周期。 若购买包周期综合大屏即将到期或已经到期,可在综合大屏管理页面,单击“续费”,延长当前包周期资源使用期限,详细说明请参见续费。

  • 执行手动检查 - 态势感知 SA

    执行手动检查 基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍手动检查项目执行检查操作。 基线检查“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”中一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。

  • 查看报告详情 - 态势感知 SA

    成功发送一期报告后,才能查看历史报告详情。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 图1 查看报告列表 选择目标报告,单击报告图标,跳转到最新一期报告详情页面。 查看最新一期发送报告基本信息、报告内容、报告发送信息、报告发送状态等。