已找到以下 101 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 资源管理 - 态势感知 SA

    单击漏洞数量可跳转“检测结果”页面,查看更多漏洞信息,并可自定义过滤条件查询漏洞信息。 “资源管理”页面中显示数据为最近/最新检测后数据结果,“检测结果”页面显示是所有检测时间各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 基线 呈现资源近30天内存在基线风险总数。 单击

  • 威胁告警简介 - 态势感知 SA

    DDoS事件 “实时检测”华为、非华为IDC互联网主机DDoS攻击。 共支持检测100+种子类型DDoS威胁。 网络层攻击 NTP Flood攻击、CC攻击等。 传输层攻击 SYN Flood攻击、ACK Flood攻击等。 会话层攻击 SSL连接攻击等。 应用层攻击 HTTP Get

  • 设置告警监控 - 态势感知 SA

    告警等级”。未勾选“通知项目”和“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型和等级告警信息。 图3 选择通知项目和告警等级 设置监控告警源。 在“监控告警源”区域下,勾选需监控告警源“通知项目”。 设置成功后将仅监控关注来源告警信息。 图4 选择通知项目

  • 入门实践 - 态势感知 SA

    态势感知安全看板可以联动其他云安全服务,实时呈现上资产整体安全评估状况,集中展示上安全。 提升登录口令安全最佳实践 弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统服务面临非常风险。建议您为服务器设置复杂登录口令,并定期提升登录口令安全性。 本实践提供了

  • 执行手动检查 - 态势感知 SA

    基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍手动检查项目执行检查操作。 基线检查“等保2.0三级要求”中所有的检查项目、“安全上合规检查1.0”和“护网检查”中一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 前提条件 已购买态势感知专业版,且在有效使用期内。

  • 处理检测结果 - 态势感知 SA

    由于SA中检测结果汇聚了企业主机安全(Host Security Service,HSS)、DDoS高防(Advanced Anti-DDoS,AAD)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务上报告警数据,因此,处理检测结果时须注意以下顺序:

  • 态势感知可以免费使用吗? - 态势感知 SA

    态势感知提供基础版、标准版和专业版三个服务版本。 用户可长期免费使用基础版; 标准版和专业版按需计费,且综合屏功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见功能介绍。 有关标准版和专业版价格参考,请参见态势感知价格计算器。 父主题: 计费FAQ

  • 态势感知到期后,会继续收费吗? - 态势感知 SA

    态势感知到期后,会继续收费吗? 态势感知到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SA资源,但对存储在SA资源中数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 费用账单 - 态势感知 SA

    > 账单管理”查看资源费用账单,以了解该资源在某个时间段使用量和计费信息。 账单上报周期 包年/包月计费模式资源完成支付后,会实时上报一条账单到计费系统进行结算。 按需计费模式资源按照固定周期上报使用量到计费系统进行结算。按需计费模式产品根据使用量类型不同,分为按小时、按

  • DDoS - 态势感知 SA

    Service,简称DDoS)攻击是指攻击者使用网络上多个被攻陷电脑作为攻击机器,向特定目标发动DoS攻击。DoS(Denial of Service)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务行为。 DDoS威胁父类型

  • 产品功能 - 态势感知 SA

    关联HSS、WAF、DBSS服务,全面展示上资产安全状态和存在安全风险。 业务分析 综合屏 利用AI技术将海量云安全数据分析并分类,通过综合屏将数据可视化展示,集中呈现上实时动态,上关键风险一目了然,掌握上安全态势更简单,更直观,更高效。 综合屏 资源管理 同步资源信息,集中呈现资源整体安全状况。

  • 自动续费 - 态势感知 SA

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致态势感知被自动删除。自动续费规则如下所述: 以态势感知到期日计算第一次自动续费日期和计费周期。 态势感知自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,态势感知即在每次到期前自动续费3个月。

  • 僵尸主机 - 态势感知 SA

    僵尸主机亦称傀儡机,是由攻击者通过木马蠕虫感染主机,大量僵尸主机可以组成僵尸网络(Botnet)。攻击者通过控制信道向僵尸网络内大量僵尸主机下达指令,令其发送伪造包或垃圾数据包,使攻击目标瘫痪并“拒绝服务”,这就是常见DDoS攻击。此外,随着虚拟货币(如比特币)价值持续增长,以及挖矿成本逐渐增高,攻击者也开始利用僵尸主机进行挖矿和牟利。

  • 计费概述 - 态势感知 SA

    如需了解实际场景下计费样例以及各计费项在不同计费模式下费用计算过程,请参见计费样例。 续费 包年/包月态势感知在到期后会影响态势感知正常运行。如果您想继续使用态势感知,需要在规定时间内为态势感知进行续费,否则态势感知中所有配置将会被全部删除,数据也可能会丢失。续费包括

  • 查看全部检测结果 - 态势感知 SA

    支持查看检测结果详情,以及JSON格式结果详情。 支持自定义结果列表呈现属性。 支持标识检测结果处理状态。 支持威胁情报溯源。 约束限制 按过滤场景筛选检测结果,最多可呈现10000条结果。 仅可呈现近180天检测结果。 前提条件 已接收到安全产品检测结果。 操作步骤 登录管理控制台。

  • 查看产品集成 - 态势感知 SA

    选择“已集成”、集成类型和探测状态,查找符合条件产品。更多查询方式请参见查看产品集成列表。 查看接收结果数量。 在目标产品列框,可查看从该产品接收全部和近一小时接收结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品检测结果列表。更多检测结果说明,请参见查看全部检测结果。

  • 暴力破解 - 态势感知 SA

    检测到Web服务(如登录页面等)被不断尝试登录,代表有攻击者正在尝试对Web应用登录页面等做暴力破解攻击尝试。 攻击发生主要原因是将应用后台管理页面(如phpMyAdmin、tomcat管理页面等)开放到公网;需要开放到公网访问业务,登录页面未做登录校验。因此建议按照如下方式处理: 在安全组设置中限制外部访问后台管理系统页面;

  • 增加资产配额 - 态势感知 SA

    配置“主机配额”,在原有配额数基础上,增加资产配额数。 选择“购买时长”。 选择“购买时长”为新增配额使用时长,不影响已购买配额使用时长。 增加配额“配置费用”根据新增资产配额数和使用时长计算。已有资产配额不会重复计费,请放心购买。 若需延长已购买配额使用时间,请参见续费为目标配额延长使用时间。

  • 总览 - 态势感知 SA

    参考对应帮助文档或直接对风险进行处理。 安全风险处理页面中包含所有需要您尽快处理安全风险和威胁,分为“威胁告警”、“漏洞”、“合规检查”三类别。 “安全风险处理”页面中显示数据为最近/最新检测后数据结果,“检测结果”页面(单击“前往处理”,进入该页面)显示是所有检测

  • 处理基线检查结果 - 态势感知 SA

    最近一次执行当前检查项时间。 检查方式 当前检查项检查方式。 风险等级 当前检查项出现问题所属级别。 影响 当前检查项如果有问题将会带来安全影响。 规范与分类 当前检查项所属规范以及分类。 描述 当前检查项具体检查内容。 检查过程 当前检查项具体检查过程。 相关资料