已找到以下 39 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
会话过期
当前登录超时,请重新登录
  • 按需计费 - 态势感知 SA

    系统会根据资源的实际使用情况(按SA服务的实际使用时长计费)每小时出账单,并从账户余额里扣款。 适用于按需的资源 SA资产配额,主要为主机配额。 您可以查看态势感知价格详情,快速了解态势感知的配置费用。 父主题: 选择计费模式

  • 日志管理 - 态势感知 SA

    为应对SA日志的容灾恢复,将存储到OBS桶的日志,通过数据接入服务(Data Ingestion Service)传输到线下SIEM系统,恢复和离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析和存储。

  • 为什么没有看到攻击数据或者看到的攻击数据很少? - 态势感知 SA

    如果您认为态势感知未能真实反映系统遭受攻击的状况,欢迎您向客服反馈问题。 详细说明请参见态势感知工作原理和功能介绍。 父主题: 产品咨询

  • 基线检查项目 - 态势感知 SA

    镜像和快照保护 应针对重要业务系统提供加固的操作系统镜像或操作系统安全加固服务。 应提供虚拟机镜像、快照完整性检验功能,防止虚拟机镜像被恶意篡改。 应采取密码技术或其他技术手段防止虚拟机镜像、快照中可能存在的敏感资源被非法访问。

  • 创建用户并授权使用SA - 态势感知 SA

    前提条件 给用户组授权之前,请您了解用户组可以添加的SA权限,并结合实际需求进行选择,SA支持的系统权限,请参见SA系统权限。若您需要对除SA之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 如表1所示,包括了SA的所有系统权限。

  • 漏洞攻击 - 态势感知 SA

    漏洞攻击 告警类型说明 漏洞是指计算机系统安全方面的缺陷,可导致系统或应用数据遭受保密性、完整性、可用性等方面的威胁。攻击者利用漏洞获取计算机权限、盗取敏感数据、破坏软硬件系统等行为均可称为漏洞攻击。

  • SA权限管理 - 态势感知 SA

    如表2列出了SA常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。

  • 执行手动检查 - 态势感知 SA

    基线检查的“等保2.0三级要求”中所有的检查项目、“安全上云合规检查1.0”和“护网检查”中的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 前提条件 已购买态势感知专业版,且在有效使用期内。 已在线下完成检查。

  • 暴力破解 - 态势感知 SA

    攻击发生的主要原因是RDP端口开放到公网,因此建议按照如下方式处理: 在安全组设置中限制外部RDP访问; 在ECS操作系统中配置远程桌面访问控制,如配置Windows防火墙等。

  • 提升登录口令安全最佳实践 - 态势感知 SA

    修改常见的服务器弱口令 系统名称 修改登录口令 说明 Windows系统 以Windows 10为例说明。 登录Windows主机系统。 单击左下角的,然后单击,弹出“Windows设置”窗口。 在“Windows设置”窗口中,单击“账户”。 在左侧导航栏中,单击登录选项。

  • 如何处理暴力破解告警事件? - 态势感知 SA

    请立即修改被暴力破解的系统账户口令。 请立即执行检测入侵风险账户,排查可疑账户并处理。 请及时执行恶意程序云查杀,排查系统恶意程序。 若您的主机被暴力破解,攻击源IP被HSS拦截,请参考如下措施,加固主机安全。 请及时确认登录主机的源IP的可信情况。

  • 执行基线检查计划 - 态势感知 SA

    图3 执行某个检查计划 系统将立即执行已选择的基线检查计划。 父主题: 基线检查

  • DDoS - 态势感知 SA

    处理建议 当检测到应用系统受到DDoS类威胁时,代表应用系统受到DDoS类攻击,属于“提示”告警级别威胁,建议用户直接购买DDoS高防服务防护。 父主题: 告警事件处理

  • 总览 - 态势感知 SA

    标记为线下处理:如果该检测结果已在线下处理,在“标记为线下处理”窗口记录“处理人”、“处理时间”和“处理结果”,可标记为“已线下处理”状态。 资产风险修复,并手动刷新告警事件状态后,安全评分实时更新。资产安全风险修复后,也可以直接单击“重新检测”,重新检测资产并进行评分。

  • 主机授权 - 态势感知 SA

    对Linux和Windows操作系统,分别选择相应授权方式进行主机授权。 Linux操作系统:SSH账号登录 Linux操作系统:授权脚本执行 Windows操作系统:Windows账号登录 单击“确定”,完成主机授权。 授权成功后,可在主机授权列表,查看对应主机的已授权信息。

  • SA自定义策略 - 态势感知 SA

    SA自定义策略 如果系统预置的SA权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考SA权限及授权项。

  • 处理基线检查结果 - 态势感知 SA

    在“IAM用户开启登录保护检查”所在行的“操作”列,单击“查看详情”,系统进入检查项目详情页面。 查看风险详细信息,并根据“检查结果”和“帮助指导”,修复风险点。 表1 子检查项信息说明 参数名称 参数说明 检查状态 呈现当前检查项的检查状态。

  • 异常行为 - 态势感知 SA

    系统成功登录审计事件 提示 检测到ECS实例已异常成功登录。 建议登录企业主机安全管理控制台处理。 进程异常行为 低危 检测到ECS实例存在进程异常行为,疑似恶意程序。 建议登录企业主机安全管理控制台处理。 父主题: 告警事件处理

  • 基本概念 - 态势感知 SA

    漏洞攻击 漏洞是指计算机系统安全方面的缺陷,可导致系统或应用数据遭受保密性、完整性、可用性等方面的威胁。攻击者利用漏洞获取计算机权限、盗取敏感数据、破坏软硬件系统等行为均可称为漏洞攻击。

  • 处理检测结果 - 态势感知 SA

    标记为线下处理:如果该检测结果已在线下处理,在“标记为线下处理”窗口记录“处理人”、“处理时间”和“处理结果”,可标记为“已线下处理”状态。