已找到以下 48 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 与其他云服务的关系 - 态势感知 SA

    Firewall,WAF)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘机器学习,智能AI分析并识别出攻击入侵,帮助用户了解攻击入侵过程,并提供相关的防护措施建议。更多说明请参见态势感知与其他安全服务之间的关系与区别。 与ECS的关系

  • 态势感知如何变更版本规格? - 态势感知 SA

    期计费。 添加需要增加的“主机配额”或勾选“安全屏”,确认“购买时长”。 变更为增加“主机配额”规格时,选择的“购买时长”为新增配额的使用时长,不影响已购买配额的使用时长。 变更时开通的综合屏的“配置费用”根据屏的使用时长计算。已有资产配额不会重复计费,请放心购买。 增加资

  • 漏洞管理简介 - 态势感知 SA

    背景介绍 态势感知通过集成华为云安全公告、漏洞扫描数据,以及实施扫描任务,集中呈现上资产漏洞风险,以及实时通报突发安全漏洞预警,帮助用户及时发现资产安全短板,修复危险漏洞。 态势感知支持以下类型的漏洞: 应急漏洞公告 接入华为云安全公告数据信息,呈现业界近期广泛披露的热点安全漏洞。 主机漏洞

  • SA与SecMaster服务的关系与区别? - 态势感知 SA

    SA与SecMaster服务的关系与区别? 华为提供有态势感知(Situation Awareness,SA)安全脑(SecMaster)服务,两者之间的关系与区别如下: 图1 SA与SecMaster的关系与区别 简而言之,安全脑(SecMaster)包含了态势感知(SA)、安全智能分析(ISAP)安全编排与响应(SOC)的功能。

  • 为什么主机最大配额不能小于主机数量? - 态势感知 SA

    数量,且不支持减少。若购买的最大配额小于主机数量,可能会造成如下影响: 未授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 操作步骤 登录华为态势感知控制台,单击“升级”。根据规划或现有主机数量,配置主机最大配额。 更多购买操作说明,请参见购买态势感知专业版。 图1

  • 产品功能 - 态势感知 SA

    关联HSS、WAF、DBSS服务,全面展示上资产的安全状态存在的安全风险。 业务分析 综合屏 利用AI技术将海量云安全数据的分析并分类,通过综合屏将数据可视化展示,集中呈现上实时动态,上关键风险一目了然,掌握上安全态势更简单,更直观,更高效。 综合屏 资源管理 同步资源信息,集中呈现资源整体安全状况。

  • 日志管理 - 态势感知 SA

    为应对SA日志的容灾恢复,将存储到OBS桶的日志,通过数据接入服务(Data Ingestion Service)传输到线下SIEM系统,恢复离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上进行分析存储。 DIS支持通过以下几种方式上传下载数据:Kafka Adapter、DIS

  • 处理基线检查结果 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 在左侧导航栏选择“基线检查”,进入基线检查页面。 选择待查看检查结果的区域。 在“检查规范”页签中,选择“安全上合规检查1.0”,查看子检查项风险状态。 图1 子检查项风险状态 检查状态图标呈绿色,则表示配置合格,不存在风险配置; 检查状态图标呈红色,则表示配置不合格,资产存在一定风险。

  • 态势感知与其他安全服务之间的关系与区别? - 态势感知 SA

    WAF服务对网站业务流量进行多维度检测防护,防御常见攻击,阻断攻击进一步威胁。 同步相关入侵日志、告警数据等给SA,呈现全网Web风险态势。 保障Web应用程序的可用性、安全性。 WAF功能特性 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为的防护审计。 同步相关审计日志、告警数据等给SA。

  • 服务版本差异 - 态势感知 SA

    足企业安全运营要求。 专业版可选择包周期按需计费模式。购买专业版后,呈现全局安全态势,通过动态安全检测威胁分析,并提供安全加固建议。 综合屏可选择包周期按需计费模式。为充分呈现上安全态势,建议您在购买态势感知专业版后,再开通综合屏功能。 版本功能差异 不同版本支持功能差别,标识符号说明如下:

  • 增加资产配额 - 态势感知 SA

    选择“购买时长”。 选择的“购买时长”为新增配额的使用时长,不影响已购买配额的使用时长。 增加配额的“配置费用”根据新增资产的配额数使用时长计算。已有资产配额不会重复计费,请放心购买。 若需延长已购买配额的使用时间,请参见续费为目标配额延长使用时间。 配置完成后,单击“立即购买”。

  • 购买专业版 - 态势感知 SA

    日志管理及综合屏等功能。若需使用专业版服务,您需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 更多基础版、标准版、专业版功能差异,请参见服务版本差异。 综合屏提供“综合态势感知屏”“主机安全态势屏”两种屏模式,集中展示上综合安全态势主机安全状况。综

  • SA权限管理 - 态势感知 SA

    的控制华为资源的访问。 通过IAM,您可以在账账号中给员工创建IAM用户,并使用策略来控制他们对华为资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有态势感知(Situation Awareness,SA)的使用权限,但是不希望他们拥有删除SA数据等高危操作的

  • 购买标准版 - 态势感知 SA

    日志管理及综合屏等功能。若需使用专业版服务,您需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 更多基础版、标准版、专业版功能差异,请参见服务版本差异。 综合屏提供“综合态势感知屏”“主机安全态势屏”两种屏模式,集中展示上综合安全态势主机安全状况。综

  • 删除报告 - 态势感知 SA

    删除报告 本小节主要介绍如何删除报告。 删除报告后,相应历史报告数据及记录也将被删除且不可找回,请谨慎操作。 约束与限制 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为技术支持进行处理。 操作报告 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知

  • 提升登录口令安全最佳实践 - 态势感知 SA

    对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露巨大的经济损失,甚至可能引发群体性的网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击信息泄露,可以提高系统的安全性。 华为态势感知基线检查功能,可以检查您的IAM

  • 总览 - 态势感知 SA

    的安全风险威胁,分为“威胁告警”、“漏洞”、“合规检查”三类别。 “安全风险处理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面(单击“前往处理”,进入该页面)显示的是所有检测时间的各类数据详情,因此,安全风险处理页面的数据总数≤检测结果页面的数据总数。 处理安全风险:

  • 快速创建SA威胁告警通知 - 态势感知 SA

    胁告警详情。 Step1 准备环境 步骤 ① 登录华为控制台,在控制台页面中选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 ② 在页面右上角单击“升级”,选择配置“最大配额数”、“网站配额”、“态势屏”“购买时长”,购买专业版态势感知。 说明 ① 用户需至少创

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高的伪装性,通常表现为一个正常的应用程序或文件,以获得广泛的传播目标用户的信任。当目标用户执行后门木马程序后,攻击者即可对用户的主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行的各种攻击行为中,后门木马基本上都起到了先导作用,为进一步的攻击打下基础。

  • 异常行为 - 态势感知 SA

    现了非正常的行为等。这些异常的行为事件很多是有恶意程序在背后作乱。所以在发生这类异常行为时,应当引起重视。态势感知中的异常行为数据主要来源于主机安全服务Web应用防火墙服务。 态势感知支持检测21种子类型的异常行为威胁,基础版不支持检测异常行为类威胁,标准版支持检测7种子类型威