已找到以下 66 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 命令与控制 - 态势感知 SA

    告警类型说明 域名生成算法(Domain Generation Algorithm,DGA)是一种利用随机字符生成命令与控制(Command and Control,C&C)域名的技术,常被用于逃避域名黑名单功能的检测。攻击者利用DGA产生恶意域名后,选择部分域名进行注册并指向C&C

  • 基本概念 - 态势感知 SA

    命令与控制 域名生成算法(Domain Generation Algorithm,简称DGA)是一种利用随机字符生成命令与控制(Command and Control,简称C&C)域名的技术,常被用于逃避域名黑名单功能的检测。 攻击者利用DGA生产恶意域名后,选择部分域名进行注册并指向

  • 威胁告警简介 - 态势感知 SA

    Server)远程控制,访问与恶意软件或建立与恶意软件之间的链接。 共支持检测3种子类型的命令控制威胁。 监控主机存在访问DGA域名行为 监控主机存在访问恶意C&C域名行为 监控主机存在恶意C&C通道行为 父主题: 威胁告警

  • 终端节点 - 态势感知 SA

    地区和终端节点中查询服务的终端节点。 态势感知的终端节点如下表所示,请您根据业务需要选择对应区域的终端节点。 表1 态势感知的终端节点 区域名称 区域 终端节点(Endpoint) 协议类型 All All sa.myhuaweicloud.com HTTPS 父主题: 使用前必读

  • 业务分析 - 态势感知 SA

    受攻击域名 Top10、攻击源IP Top10、受攻击URL Top10、攻击来源区域 Top10和业务异常监控 Top10等防护数据。 具体分析情况请参见WAF业务分析。 DBSS安全总览 在SA中的DBSS业务分析页面,您可以查看最近30分钟、最近1小、最近24小、7天或

  • 构造请求 - 态势感知 SA

    cation/json”,有其他取值时会在具体接口中专门说明。 X-Auth-Token:用户Token,可选,当使用Token方式认证必须填充该字段。用户Token也就是调用获取用户Token接口的响应值,该接口是唯一不需要认证的接口。 API同时支持使用AK/SK认证,A

  • 基本概念 - 态势感知 SA

    基本概念 账号 用户注册的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用创建的用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云

  • 基线检查项目 - 态势感知 SA

    RDS数据库绑定EIP的安全设置检查 当云数据库RDS(Relational Database Service,简称RDS)配置公网连接,业务数据会在公网上进行传输,数据容易泄露,因此,需要最小化控制访问源以及开启SSL通道、更改默认数据库端口。 检查当RDS数据库配置公网连接,是否限制访问源以及开启SSL、更改默认端口。

  • 上报安全产品数据 - 态势感知 SA

    ms+timezone。时区信息为事件发生时区,无法解析时区的时间,默认时区填东八区。 是指事件数据被SA侧接收的时间,由SA接收填写,产品上报数据不用填写。 event_id 是 String 事件唯一标识,UUID格式。 最小长度:32 最大长度:36 title 是 String

  • 上报安全产品数据(V1) - 态势感知 SA

    public_ipv6_address 否 String IPv4无此字段,IPv6为申请到的弹性公网IP地址。 最小长度:1 最大长度:128 public_ip_address 是 String IPv4是申请到的弹性公网IP地址,IPv6是IPv6地址对应的IPv4地址。 最小长度:1

  • 管理筛选条件 - 态势感知 SA

    筛选条件用于筛选符合场景中过滤条件的结果,呈现匹配的结果列表。例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务器”,则匹配的结果必须同时符合这两个条件属性。 目前可添加的条件及属性如下: 标题:检测结果的标题内容,可输入关键字。默认按标题搜索。 严重等级:检测结果的风险

  • 计费概述 - 态势感知 SA

    如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响服务的正常运行,需要及时充值。详细介绍请参见欠费说明。 停止计费 当不再使用态势感知,可以将他们退订或删除,从而避免继续收费。详细介绍请参见停止计费。

  • 查看全部检测结果 - 态势感知 SA

    选择威胁情报分析平台。 图4 分析平台 在弹出的确认框中,确认授权并单击“同意并立即前往”,系统进入安天威胁分析平台。 首次登录需注册。 安天分析平台在用户注册后,享受免费试用24小。试用结束后,需要用户线下购买安天分析能力服务,安天平台人工审核通过后,可继续享用该服务。 查看威胁分析数据。 安天威胁分析示例如图5所示。

  • 什么是区域和可用区? - 态势感知 SA

    是否将资源放在同一可用区内,主要取决于您对容灾能力和网络延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源,您必须指定其区域终端节点。有关华为云的区

  • 购买专业版 - 态势感知 SA

    (可选)开通综合大屏功能。 图4 选择安全大屏 综合大屏功能为增值付费项。 在勾选购买“安全大屏”,可与资产配额一起购买,或在购买资产配额后再补充购买。 “安全大屏”必须与资产配额搭配购买,不能单独购买,因在检测到资产的威胁攻击后,才能通过分析分类呈现安全态势大屏。 选择态势感知使用时长。

  • 发送安全报告 - 态势感知 SA

    安全报告发送的约束限制如表1所示。 表1 安全报告限制说明 报告类型 触发方式 是否支持多次编辑并发送 单次报告 手动 支持 周期报告 手动、自动 自动发送必须编辑接收人邮箱地址、汇报组织、组织图标等信息后,才能开启自动发送。 仅支持编辑并发送一次 历史报告 手动 不可编辑,支持多次发送 所有报告一次最多可发送到10个邮箱。

  • SA自定义策略 - 态势感知 SA

    示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement":

  • 购买标准版 - 态势感知 SA

    计费模式选择“包周期”后,必须配置“购买时长”。 可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 在配置总价的基础上,购买1年享受8.3折优惠,购买2年享受7折优惠,购买3年享受5折优惠。 勾选“自动续费”。在账户余额充足前提下,当购买的版本即将到期,自动续费,不影响使用。

  • 提升登录口令安全最佳实践 - 态势感知 SA

    定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次

  • 错误码 - 态势感知 SA

    错误码 当您调用API,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 sa.00000001 Bad Request 参数错误 请检查请求参数 401 sa.00000012 Unauthorized 无效的用户TOKEN