已找到以下 133 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 威胁告警简介 - 态势感知 SA

    威胁告警简介 背景信息 态势感知威胁告警功能汇集了华为多个安全服务的告警能力,按照告警类型和等级统一维度呈现,可以准确实时监控上威胁攻击、检测您资产中的安全告警事件。

  • 态势感知-功能总览 - 态势感知 SA

    发布区域:全部 服务版本差异 功能特性 应用场景 OBS 2.0支持虚拟私有子功能二 虚拟私有(Virtual Private Cloud,以下简称VPC),为云服务器、容器、云数据库等资源构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户上资源的安全性,简化用户的网络部署

  • 成本管理 - 态势感知 SA

    企业可以通过成本分配的方式,将上成本分组,归集到特定的团队或项目业务中,让各责任组织及时了解各自的成本情况。 华为成本中心支持通过多种不同的方式对成本进行归集和重新分配,您可以根据需要选择合适的分配工具。

  • 产品功能 - 态势感知 SA

    安全概览 业务分析 关联HSS、WAF、DBSS服务,全面展示上资产的安全状态和存在的安全风险。 业务分析 综合大屏 利用AI技术将海量云安全数据的分析并分类,通过综合大屏将数据可视化展示,集中呈现上实时动态,上关键风险一目了然,掌握上安全态势更简单,更直观,更高效。

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    保障上数据库安全和资产安全。 DBSS产品介绍 父主题: 产品咨询

  • 态势感知的数据来源是什么? - 态势感知 SA

    态势感知基于上威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。

  • 最新动态 - 态势感知 SA

    “数据安全”新增7项子检查项,包括EVS加密检查、RDS数据库备份检查、DDS数据库备份检查、DCS数据库备份检查、SSL证书有效性检查、OBS桶跨区域复制检查、OBS桶服务加密检查。 新增“监控告警”类风险项,新增2项子检查项,包括ELB证书有效性检查、ELB健康状态检查。

  • 综合态势感知 - 态势感知 SA

    图中每个圆圈代表一个华为区域,每个华为区域发生的告警来源通过攻击线在地图上表示出来,最多显示20条告警。 “综合态势感知”大屏全网安全示意地图,根据华为部署区域概略展示,背景地图不能做高精确定位。

  • 主机安全态势 - 态势感知 SA

    图2 主机安全态势大屏 风险主机地图 区域维度风险主机直观展示了当天不同华为区域内是否有风险主机。没有风险主机的区域,指示灯为绿色,有威胁主机的区域,指示灯为红色。

  • 快速创建SA威胁告警通知 - 态势感知 SA

    Step1 准备环境 步骤 ① 登录华为控制台,在控制台页面中选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 ② 在页面右上角单击“升级”,选择配置“最大配额数”、“网站配额”、“态势大屏”和“购买时长”,购买专业版态势感知。

  • 创建安全报告 - 态势感知 SA

    约束限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为技术支持进行处理。 仅专业版支持使用分析报告功能。 默认创建定期周报和月报各一个,可免费生成2期报告。专业版最多可创建12个安全报告,可多次生成报告。 支持创建周报、月报、自定义报告。

  • 认证鉴权 - 态势感知 SA

    认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高

  • 包年/包月 - 态势感知 SA

    华为根据客户等级定义了不同客户的宽限期和保留期时长。 关于续费的详细介绍请参见续费概述。 父主题: 计费模式

  • 暴力破解 - 态势感知 SA

    暴力破解 告警类型说明 暴力破解法(BruteForce)是一种密码分析方法,基本原理是在一定条件范围内对所有可能结果进行逐一验证,直到找出符合条件的结果为止。攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 态势感知支持检测22种子类型的暴力破解威胁

  • 查看探测状态 - 态势感知 SA

    查看探测状态 “探测状态”是指安全产品数据上报到SA的状态。通过查看探测状态,您可以判断是否正常上报当前产品数据。 表1 探测状态说明 状态 说明 探测正常 表示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内

  • 提升登录口令安全最佳实践 - 态势感知 SA

    修改IAM账号弱口令 使用管理员账号登录华为管理控制台。 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。 图1 进入统一身份认证服务 进入IAM控制台,在左侧导航栏中,选择“安全设置”页签,进入“安全设置”。

  • 查看产品集成 - 态势感知 SA

    查看产品集成 启用产品集成,并接入安全产品数据后,您可以管理集成列表,并可查看从产品接收的统计结果数量。 查看产品集成列表 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知 > 安全产品集成”,进入产品集成管理页面。 图1 产品集成 选择“区域”。 选择产品所在的区域

  • 执行手动检查 - 态势感知 SA

    基线检查的“等保2.0三级要求”中所有的检查项目、“安全上合规检查1.0”和“护网检查”中的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 前提条件 已购买态势感知专业版,且在有效使用期内。 已在线下完成检查。

  • 入门实践 - 态势感知 SA

    表1 常用实践 实践 描述 安全看板 态势感知安全看板可以联动其他云安全服务,实时呈现上资产整体安全评估状况,集中展示上安全。 提升登录口令安全最佳实践 弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。

  • 后门木马 - 态势感知 SA

    后门木马 告警类型说明 后门木马又称特洛伊木马(Trojan Horse),是一种后门程序。后门木马具有很高的伪装性,通常表现为一个正常的应用程序或文件,以获得广泛的传播和目标用户的信任。当目标用户执行后门木马程序后,攻击者即可对用户的主机进行破坏或盗取敏感数据,如各种账户、密码、