已找到以下 84 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 自动续费 - 态势感知 SA

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致态势感知被自动删除。自动续费规则如下所述: 以态势感知到期日计算第一次自动续费日期和计费周期。 态势感知自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,态势感知即在每次到期前自动续费3个月。

  • 态势感知升级至安全云脑 - 态势感知 SA

    态势感知升级至安全云脑 安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测

  • 计费概述 - 态势感知 SA

    于续费信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与态势感知相关流水和明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户可用额度小于待结算账单,即被判定为账户欠费。欠费后,可能会影响服务正常运行

  • 认证鉴权 - 态势感知 SA

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • 入门实践 - 态势感知 SA

    弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大风险。建议您为服务器设置复杂登录口令,并定期提升登录口令安全性。 本实践提供了如何提升登录口令安全性以及常见服务器登录口令修改方法。 等保二级解决方案 该解决方案能帮您快速在

  • 购买标准版 - 态势感知 SA

    购买标准版 背景信息 态势感知提供基础版、标准版、专业版供您选择。 用户可免费体验基础版。 基础版仅提供检测部分威胁风险,呈现一定云上资产安全态势。 为及时和深入了解资产安全状况,确保云上资产安全,建议您升级为标准版或专业版。 标准版提供一定种类威胁检测和分析服务,包括威胁分析

  • 续费概述 - 态势感知 SA

    知到期后状态说明,请参见到期后影响。 续费相关功能 包年/包月态势感知续费相关功能如表1所示。 表1 续费相关功能 功能 说明 手动续费 包年/包月态势感知从购买到被自动删除之前,您可以随时在SA控制台续费,以延长态势感知使用时间。 自动续费 开通自动续费后,态势感知会

  • 计费FAQ - 态势感知 SA

    计费FAQ 态势感知如何收费? 态势感知支持退订吗? 态势感知即将到期,如何续费? 态势感知到期后,会继续收费吗? 如何修改或取消态势感知自动续费? 态势感知可以免费使用吗? 态势感知如何变更版本规格?

  • 如何处理暴力破解告警事件? - 态势感知 SA

    下措施,立即处理告警事件,避免进一步危害主机风险。 请立即确认登录主机源IP可信情况。 请立即修改被暴力破解系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 若您主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。

  • 执行基线检查计划 - 态势感知 SA

    两种,本章节介绍自动检查项目执行检查操作。 为了解最新云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线风险配置。 基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据SA为您提供默认基线检查计划或您自定义基线检查计划,定时自动执行基线检查。默

  • SA权限及授权项 - 态势感知 SA

    并给用户组授予策略或角色,才能使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确

  • 服务版本差异 - 态势感知 SA

    集中呈现威胁告警事件统计信息,导出告警事件。 √ √ √ 通过将告警忽略、标记为线下处理,标识告警事件。 × √ √ 威胁分析 根据“攻击源”IP查询被攻击资产信息,亦可根据“被攻击资产”IP查询威胁攻击来源信息。 × √ √ 告警监控 通过设置监控威胁名单,以及设置关注告警条件,自定义呈现关注的威胁告警。

  • 上报安全产品数据 - 态势感知 SA

    数据上报时,必须填充此对象。 network 否 Network object 扩展信息,用来提供网络信息。 vulnerability_patch 否 VulnerabilityPatch object 扩展信息,用来提供漏洞信息。 malware 否 Malware object

  • 错误码 - 态势感知 SA

    当您调用API时,如果遇到“APIGW”开头错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 sa.00000001 Bad Request 参数错误 请检查请求参数 401 sa.00000012 Unauthorized 无效用户TOKEN 重新申请Token

  • 上报安全产品数据(V1) - 态势感知 SA

    Compliance object 扩展信息,用来提供合规检查信息。合规检查相关数据上报时,必须填充此对象。 network 否 Network object 扩展信息,用来提供网络信息。 process 否 Process object 扩展信息,用来提供进程信息。 vulnerabilities

  • 产品咨询 - 态势感知 SA

    态势感知可以为我提供什么服务? 为什么没有看到攻击数据或者看到攻击数据很少? 态势感知数据来源是什么? 如何获取风险程度最高资产信息? 如何获取攻击者信息? 态势感知与其他安全服务之间关系与区别? SA与HSS服务区别? 为什么主机最大配额不能小于主机数量? 态势感知支持跨账号使用吗?

  • 购买专业版 - 态势感知 SA

    到资产威胁攻击后,才能通过分析分类呈现安全态势大屏。 选择态势感知使用时长。 图5 选择购买时长 配置资产配额使用时长。 计费模式选择“包周期”后,必须配置“购买时长”。 可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 在配置总价基础上,购买1年享受8

  • 威胁告警简介 - 态势感知 SA

    威胁告警简介 背景信息 态势感知威胁告警功能汇集了华为云多个安全服务告警能力,按照告警类型和等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件。 同时,通过威胁分析,从攻击源和受攻击资产两个维度,帮助您及时发现资产中安全威胁、实时掌握您资产安全态势。 态势感知威胁告警支持以下功能项:

  • 返回结果 - 态势感知 SA

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 查看网站漏洞扫描详情 - 态势感知 SA

    查看网站漏洞信息 查看漏洞分布比例及漏洞等级分布比例,如图2。 图2 网站漏洞 查看漏洞详情列表,网站漏洞参数说明如表1。 图3 网站漏洞详情列表 表1 网站漏洞参数说明 参数名称 参数说明 漏洞名称/漏洞ID 扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 目标网址