已找到以下 66 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 态势感知即将到期,如何续费? - 态势感知 SA

    在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 单击右上角“标准”或“专业”,显示版本管理窗口。 单击“续费”,系统跳转至费用中心“续费管理”页面。 在态势感知专业实例所在行,单击“续费”,跳转至“续费”页面。 配置“选择续费时长”,如选择“一年”。

  • 僵尸主机 - 态势感知 SA

    及挖矿成本的逐渐增高,攻击者也开始利用僵尸主机进行挖矿和牟利。 态势感知支持检测7种子类型的僵尸主机威胁,基础不支持检测僵尸主机类威胁,标准支持检测5种子类型威胁,专业支持检测全部子类型威胁。 处理建议 当检测到僵尸主机类威胁时,检测到ECS实例存在挖矿特性行为(如访问矿池

  • 后门木马 - 态势感知 SA

    在黑客进行的各种攻击行为中,后门木马基本上都起到了先导作用,为进一步的攻击打下基础。 态势感知支持检测5种子类型的后门木马威胁,基础不支持检测后门木马类威胁,标准支持检测1种子类型威胁,专业支持检测全部子类型威胁。 处理建议 当检测到后门木马类威胁时,ECS实例存在木马程

  • 查看主机漏洞扫描详情 - 态势感知 SA

    新用户以及付费版本到期的用户,请先开启HSS产品集成(详情请参见启用产品集成),通过查看全部检查结果,获取主机扫描结果。 前提条件 已购买态势感知标准或专业,且在有效使用期内。 已完成主机漏洞扫描任务。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。

  • DDoS - 态势感知 SA

    或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。 DDoS威胁父类型约有100多种子类型,态势感知基础、标准和专业支持全部DDoS的子类型威胁告警。 处理建议 当检测到应用系统受到DDoS类威胁时,代表应用系统受到DDoS类攻击,属于“提示”告

  • 查看基线检查结果 - 态势感知 SA

    您也可在基线检查规范列表中,选择某个基线检查规范,查看该规范对应的基线检查项目列表。 查看某个基线检查项目详情 SA基础和标准暂不支持云服务基线查看详情功能。如需查看“风险资源列表”,“修复方式”等详情信息,建议您购买专业。 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。

  • 命令与控制 - 态势感知 SA

    序后,主机将通过恶意域名连接至C&C服务器,攻击者即可远程操控主机。 态势感知支持检测3种子类型的命令与控制类威胁,基础和标准不支持检测命令与控制类威胁,专业支持检测全部子类型威胁。 处理建议 当检测到命令与控制类威胁时,ECS实例存在访问DGA域名、访问远程C&C服务器或

  • 按需转包周期 - 态势感知 SA

    资产配额与综合大屏功能需分别转包周期。 当资产配额被全部退订/取消后,即当前为基础时。您需单击“综合大屏”,进入大屏管理页面,在页面右上角再执行转包周期,将综合大屏功能从按需计费转为包周期。 前提条件 已购买按需计费的专业服务,即已购买按需的资产配额或综合大屏。 操作步骤 登录管理控制台。

  • 计费模式概述 - 态势感知 SA

    更优惠。对于长期使用者,推荐该方式。 适用于资源需求波动的场景,可以随时开通,随时删除。 说明: 安全大屏无法单独购买,需已购买标准或专业基础上才可以购买。但是,服务版本+ECS主机配额计费跟安全大屏计费间没有联系,单独计费,且互不影响。 父主题: 计费模式

  • 异常行为 - 态势感知 SA

    的异常行为数据主要来源于主机安全服务和Web应用防火墙服务。 态势感知支持检测21种子类型的异常行为威胁,基础不支持检测异常行为类威胁,标准支持检测7种子类型威胁,专业支持检测全部子类型威胁(其中有7种类型需要购买Web应用防火墙,11种类型需要购买主机安全服务)。 处理建议

  • 查看告警列表 - 态势感知 SA

    信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理状态,并支持一键导出近180天的告警事件。 约束限制 仅标准和专业支持忽略和标记告警事件,基础不支持。 仅支持导出近180天的全部告警事件,暂不支持筛选导出告警事件信息。 按过滤场景筛选告警,最多可呈现10000条告警。

  • 退订 - 态势感知 SA

    取手续费。 按需计费模式:按小时计费方式。资源即开即停,支持一键“取消”释放资源。 免费不支持退订。 资产配额与综合大屏功能需分别退订/取消。 当资产配额被全部退订/取消后,即当前为基础时。您需单击“综合大屏”,进入大屏管理页面,在页面右上角再执行退订或取消综合大屏功能。 更多费用和订单说明信息,请参见费用中心。

  • 态势感知支持退订吗? - 态势感知 SA

    释放资源。 免费不支持退订。 资产配额与综合大屏功能需分别退订/取消。 当资产配额被全部退订/取消后,即当前为基础时。您需单击“综合大屏”,进入大屏管理页面,在页面右上角再执行退订或取消综合大屏功能。 更多费用和订单说明信息,请参见费用中心。 退订包周期专业 登录管理控制台。

  • 按需计费 - 态势感知 SA

    说明 服务版本+ECS主机配额 购买的服务版本+ECS主机配额,仅专业支持按需购买。 安全大屏 随按需计费态势感知版本的基础上额外购买的安全大屏功能,其计费模式也为按需计费。 假设您计划购买1个主机配额的专业态势感知,并同时购买了安全大屏,且选择按需计费。在购买态势感知页面底部,您将看到所需费用的明细,如下图所示:

  • 快速创建SA威胁告警通知 - 态势感知 SA

    在页面右上角单击“升级”,选择配置“最大配额数”、“网站配额”、“态势大屏”和“购买时长”,购买专业态势感知。 说明 ① 用户需至少创建一台ECS等资产,并启用其他安全防护服务,SA才能检测到安全威胁,并通过获取的防护数据,提供防护建议 。 ② 基础态势感知可免费体验,但不具备威胁告警通知功能。 ③ IAM用户需

  • 包年/包月 - 态势感知 SA

    15:50:04购买了1个主机配额的专业时长为一个月的态势感知(未购买安全大屏),那么其计费周期为:2023/06/30 15:50:04 ~ 2023/07/30 23:59:59。 计费示例 假设您在2023/06/30 15:50:04购买了1个主机配额包年/包月专业态势感知(版本:专业,主机配额

  • 基本概念 - 态势感知 SA

    的主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行的各种攻击行为中,后门木马基本上都起到了先导作用,为进一步的攻击打下基础。 僵尸主机 僵尸主机亦称傀儡机,是由攻击者通过木马蠕虫感染的主机,大量僵尸主机可以组成僵尸网络(Botnet)。攻击者通过控制信道向僵尸

  • 威胁告警简介 - 态势感知 SA

    警。 告警类型 目前SA支持检测8类威胁告警事件,共包括200+种子告警类型。 SA基础支持检测部分威胁攻击事件。为全面快速地了解并处理资产遭受的威胁,确保云上资产安全,建议您购买标准或专业。 DDoS事件 “实时检测”华为云、非华为云及IDC的互联网主机的DDoS攻击。

  • 计费样例 - 态势感知 SA

    某用户于2023/06/08购买了1个主机配额1个月的标准态势感知。规格配置如下: 服务版本+主机配额:标准+1台ECS主机 用了一段时间后,用户发现当前规格态势感知无法满足业务需要,于2023/06/18进行了升级。服务版本升级为专业。升级后,规格配置如下: 服务版本+主机配额:专业+1台ECS主机 那么在6~7月份,总共产生多少费用呢?

  • SA与HSS服务的区别? - 态势感知 SA

    Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 简而言之,SA是呈现全局安全态势的服务,HSS是提升主机和容器安全性的服务。 服务功能区别 SA通过