已找到以下 66 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 告警设置 - 态势感知 SA

    告警设置 设置告警通知 设置告警监控 父主题: 设置

  • 设置告警监控 - 态势感知 SA

    登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面,选择“告警设置 > 告警监控设置”,进入告警监控设置页面。 图1 告警监控设置页面 设置告警监控名单。 “告警监控名单”区域下,单击“设置名单”,

  • 授权设置 - 态势感知 SA

    授权设置 主机授权 父主题: 设置

  • 设置告警通知 - 态势感知 SA

    在左侧导航栏选择“设置 > 通知设置”,并在设置页面,选择“告警设置 > 通知告警”,进入告警通知设置页面。 图1 告警通知设置页面 选择重点关注的通知项目和告警等级。 每日告警通知 每日告警通知会在每天10:00向您发送告警通知消息。 选择关注的威胁告警和告警等级。只有当“通知项

  • 设置 - 态势感知 SA

    设置 告警设置 授权设置 启动主机扫描任务 检测设置

  • 主机授权 - 态势感知 SA

    资产列表”中完成“添加主机”操作。 操作步骤 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面选择“授权设置 > 主机授权”,进入主机授权设置页面。 图1 主机授权设置页面 单击待配置主机“操作”列的“配置授权信息”。

  • 检测设置 - 态势感知 SA

    检测设置 使用云服务基线相关功能时,需要先参考本章节设置检查计划。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 图1 检测设置 检测设置页面中,选择待创建计划所在

  • 主机安全态势 - 态势感知 SA

    主机安全态势 现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,通常需要将态势感知服务的分析结果展示大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计的服务界面,获得更清晰的态势信息和更好的视觉效果。 前提条件

  • 综合态势感知 - 态势感知 SA

    综合态势感知 现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,通常需要将态势感知服务的分析结果展示大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计的服务界面,获得更清晰的态势信息和更好的视觉效果。 前提条件

  • 态势感知 SA - 态势感知 SA

    工作原理 03 入门 为可视化全局安全态势,您需配置“授权设置”和“扫描任务”获取主机安全数据,同时还可以配置告警发送威胁通知。 授权设置 主机授权 扫描任务 设置基线扫描时间 启动扫描任务 告警设置 通知告警 告警监控设置 05 实践 弹性云服务器(Elastic Cloud S

  • 启动主机扫描任务 - 态势感知 SA

    检测结果”中查看。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面选择“扫描任务”页签,进入扫描任务设置页面。 图1 扫描任务设置页面 “主机漏洞扫描&主机基线扫描”栏下,单击“

  • 快速创建SA威胁告警通知 - 态势感知 SA

    态势感知专业版为用户提供通知告警功能,通过设置威胁告警通知,您可以及时了解资产安全风险状态。 本指南以创建一个威胁通知告警为例,指导您快速配置通知告警,及快速查询威胁告警详情。 Step1 准备环境 步骤 ① 登录华为云控制台,控制台页面中选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 ② 页面右

  • 设置基线检查计划 - 态势感知 SA

    进入基线检查计划配置页面。 方法一: 左侧导航栏选择“基线检查”,进入基线检查页面。 单击页面右上角的“设置检查计划”,进入检测设置页面。 图1 进入基线检查计划配置页面 方法二: 左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 图2 检测设置页面 检测设置页面中,选择待创建计划

  • DDoS - 态势感知 SA

    Service,简称DDoS)攻击是指攻击者使用网络上多个被攻陷的电脑作为攻击机器,向特定的目标发动DoS攻击。DoS(Denial of Service)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。

  • 什么是区域和可用区? - 态势感知 SA

    n;专属Region指承载同一类业务或面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ

  • 计费项 - 态势感知 SA

    按需:服务版本+主机配额单价 * 计费时长 安全大屏 如有现场讲解汇报、实时监控等场景,希望获得更好的演示效果,需要将SA的分析结果展示大型屏幕上的需求,可以额外单独购买安全大屏。 计费因子:安全大屏。 包年/包月、按需计费 包年/包月:安全大屏单价 * 购买时长 按需:安全大屏单价

  • 基本概念 - 态势感知 SA

    异常行为 异常行为主要指在主机中发生了一些不应当出现的事件。例如,某用户非正常时间成功登录了系统,一些文件目录发生了计划外的变更,进程出现了非正常的行为等。这些异常的行为事件很多是有恶意程序背后作乱。所以发生这类异常行为时,应当引起重视。态势感知中的异常行为数据主要来源于主机安全服务。

  • 基本概念 - 态势感知 SA

    gion指承载同一类业务或面向特定租户提供业务服务的专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) 一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Regio

  • 基线检查项目 - 态势感知 SA

    Administrator权限)的用户可以设置登录验证策略来提高用户信息和系统的安全性。 IAM允许用户设置账号锁定策略,即如果在限定时间长度内达到登录失败次数后,用户会被锁定一段时间,锁定时间结束后,才能重新登录。 建议设置60分钟内登录失败5次,用户被锁定。 检查账号锁定策略是否设置60分钟内登录失败5次,用户被锁定。

  • 构造请求 - 态势感知 SA

    com/v3/auth/tokens 图1 URI示意图 为查看方便,每个具体API的URI部分,给出resource-path部分,并将请求方法写在一起。这是因为URI-scheme都是HTTPS,同一个服务的Endpoint一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HT