已找到以下 43 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 命令与控制 - 态势感知 SA

    告警类型说明 域名生成算法(Domain Generation Algorithm,DGA)是一种利用随机字符生成命令与控制(Command and Control,C&C)域名的技术,常被用于逃避域名黑名单功能的检测。攻击者利用DGA产生恶意域名后,选择部分域名进行注册并指向C

  • 业务分析 - 态势感知 SA

    者30天内数据库的总体审计情况、风险分布、会话统计以及SQL分布情况。 前提条件 已开通对应区域的对应服务。例如,需要查看“华北-北京四”区域中云主机的分析情况,则需要在“华北-北京四”区域开通企业主机安全服务。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 >

  • 开通综合大屏 - 态势感知 SA

    开通综合大屏 综合大屏根据检测数据,资产安全数据可视化,集中呈现综合安全态势和主机全局安全。为充分呈现云上安全态势,建议您在购买态势感知资产配额后,再开通综合大屏功能。 包周期方式 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 单

  • 发送安全报告 - 态势感知 SA

    定期发送的“周报”和“月报”创建完成后,默认状态为“已启用”。态势感知会在设置的时间内,将安全报告自动推送到邮箱。 若后续不再需要推送该报告,可单击,切换报告状态为“启用”,关闭该报告的发送。 图1 关闭报告 手动发送报告 手动触发发送的报告,在创建报告后,需编辑相关信息并 登录管理控制台。 在页面左上角单击,选择“安全与合规

  • 威胁告警简介 - 态势感知 SA

    Server)远程控制,访问与恶意软件或建立与恶意软件之间的链接。 共支持检测3种子类型的命令控制威胁。 监控主机存在访问DGA域名行为 监控主机存在访问恶意C&C域名行为 监控主机存在恶意C&C通道行为 父主题: 威胁告警

  • 基本概念 - 态势感知 SA

    命令与控制 域名生成算法(Domain Generation Algorithm,简称DGA)是一种利用随机字符生成命令与控制(Command and Control,简称C&C)域名的技术,常被用于逃避域名黑名单功能的检测。 攻击者利用DGA生产恶意域名后,选择部分域名进行注册并

  • 终端节点 - 态势感知 SA

    地区和终端节点中查询服务的终端节点。 态势感知的终端节点如下表所示,请您根据业务需要选择对应区域的终端节点。 表1 态势感知的终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 All All sa.myhuaweicloud.com HTTPS 父主题: 使用前必读

  • 如何修改或取消态势感知自动续费? - 态势感知 SA

    如何修改或取消态势感知自动续费? 态势感知开通自动续费后,如果需要取消或修改,可参照本章节进行处理。 取消态势感知自动续费 态势感知开通自动续费后,支持取消自动续费操作。关闭自动续费后,版本到期将恢复为手动续费。 详细取消操作指导,请参见取消自动续费。 修改态势感知自动续费 态势感知开通自动续费后,支持修

  • 续费概述 - 态势感知 SA

    功能均可用。 到期续费时,态势感知首先会进入宽限期,宽限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 华为云根据客户等级定义了不同客户的宽限期和保留期时长。 在态势感知到期前均可开通自动续费,到期前7日凌

  • 如何处理SA的403 forbidden报错? - 态势感知 SA

    图1 403报错 故障原因 子账号权限不足,仅为操作账号配置了SA FullAccess或SA ReadOnlyAccess策略权限,配置“Tenant Guest”角色。 目前,“SA FullAccess”或“SA ReadOnlyAccess”权限需要配合“Tenant

  • 构造请求 - 态势感知 SA

    URI-scheme: 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint: 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。 例如IAM服务在“华北-北京四”区域的Endpoint为“iam

  • 增加资产配额 - 态势感知 SA

    0。 在购买态势感知时,选择的最大配额需等于或大于当前账户下主机总数量,且不支持减少。若购买的最大配额小于主机数量,可能会造成如下影响: 授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 包周期方式 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理控制台。

  • 基线检查项目 - 态势感知 SA

    安全组入方向规则中不应对外开放或最小化开放高危端口、远程管理端口。 高危端口如下:20,21,135,137,138,139,445,389,593,1025 最小化开放指的是:源地址为0.0.0.0/0;公网地址的掩码小于32;内网地址的掩码小于24 检查安全组入方向规则中是否存在对外开放或最小化开放高危端口、远程管理端口。

  • 总览 - 态势感知 SA

    、事件检测准确性,提升运维运营效率。 开通威胁检测服务(MTD)后,才支持检测云服务日志数据中的访问行为,发现是否存在潜在威胁,对可能存在威胁的访问行为生成告警信息,输出告警结果。如果开通,请单击“立即开通”,购买威胁检测服务。 图8 开通威胁检测服务 父主题: 安全概览

  • 最新动态 - 态势感知 SA

    “按需计费”模式新上线,专业版即开即停 “按需计费”模式是按小时计费,先使用后付费,随时开通或退订,使用方式灵活。通过“按需计费”模式开通SA专业版,您可以先使用专业版服务,再根据实际使用时长付费。若需变更为更实惠的“包周期”模式,您可以随时退订“按需计费”,再开通“包周期”模式。 计费模式: 包周期(包年/包月) 按需计费

  • 自动续费 - 态势感知 SA

    可在“自动续费项”页签查询已经开通自动续费的资源。 可对“手动续费项”、“到期转按需项”、“到期不续费项”页签的资源开通自动续费。 在续费列表页面找到待开通自动续费的态势感知实例,单击操作列的“开通自动续费”。 选择续费时长和自动续费次数。 单击“开通”。 父主题: 续费

  • 按需计费 - 态势感知 SA

    按需计费 按需计费是按小时付费,是一种后付费方式,可以随时开通/取消。系统会根据资源的实际使用情况(按SA服务的实际使用时长计费)每小时出账单,并从账户余额里扣款。 适用于按需的资源 SA资产配额,主要为主机配额。 您可以查看态势感知价格详情,快速了解态势感知的配置费用。 父主题:

  • 态势感知即将到期,如何续费? - 态势感知 SA

    在“手动续费项”页签,选择态势感知专业版实例,单击“开通自动续费”,跳转至自动续费配置页面。 选择配置“自动续费周期”和勾选“预设自动续费次数”。 单击“开通”,完成自动续费配置。 返回续费管理页面,在“自动续费项”页签,可查看态势感知已开通自动续费。 后续将根据配置,自动续费延长使用期。

  • 续费 - 态势感知 SA

    在“手动续费项”页签,选择态势感知专业版实例,单击“开通自动续费”,跳转至自动续费配置页面。 选择配置“自动续费周期”和勾选“预设自动续费次数”。 单击“开通”,完成自动续费配置。 返回续费管理页面,在“自动续费项”页签,可查看态势感知已开通自动续费。 后续将根据配置,自动续费延长使用期。

  • 上报安全产品数据 - 态势感知 SA

    src_port 否 Integer 源端口,0–65535。 最小值:0 最大值:65535 src_domain 否 String 源域名,最大128个字符。 最小长度:1 最大长度:128 src_geo 否 Geo object 源IP的地理位置信息。 dest_ip 否