已找到以下 73 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 快速创建SA威胁告警通知 - 态势感知 SA

    步骤 ① IAM控制台创建用户组,并授予态势感知权限“SA FullAccess”和“Tenant Guest”。详细操作请参见创建用户组并授权。 ② IAM控制台创建用户,并将其加入①创建用户组。详细操作请参见创建用户并加入用户组。 ③ 当您需要使用SA基线检查、资

  • 创建用户并授权使用SA - 态势感知 SA

    Awareness,SA)进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),通过IAM,您可以: 根据企业业务组织,账号,给企业不同职能部门员工创建IAM用户,让员工拥有唯一安全凭证,并使用SA资源。 根据企业用户职能,设

  • 管理筛选条件 - 态势感知 SA

    管理筛选条件 筛选条件用于筛选符合场景过滤条件结果,呈现匹配结果列表。例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务器”,则匹配结果必须同时符合这两个条件属性。 目前可添加条件及属性如下: 标题:检测结果标题内容,可输入关键字。默认按标题搜索。

  • 启动主机扫描任务 - 态势感知 SA

    资产列表”完成“添加主机”操作。 已在“态势感知 > 设置 > 通知设置 > 授权设置 > 主机授权”对主机完成授权。 为了确保扫描成功,开启主机扫描前,请先完成以下操作。 完成主机授权。 如果主机所在安全组设置了对漏洞管理服务(CodeArts Inspector)访问限

  • 创建安全报告 - 态势感知 SA

    单击右上角“关闭预览”,返回报告内容配置页面。 单击右上角“保存”,返回安全报告管理页面,即可查看创建安全报告。 复制安全报告 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 已创建安全报告模块,单击“复制”,跳转到报告基本信息配置页面。 图3 配置报告基本信息

  • 主机授权 - 态势感知 SA

    资产列表”完成“添加主机”操作。 操作步骤 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 左侧导航栏选择“设置 > 通知设置”,并在设置页面选择“授权设置 > 主机授权”,进入主机授权设置页面。 图1 主机授权设置页面 单击待配置主机“操作”列“配置授权信息”。

  • 威胁分析 - 态势感知 SA

    威胁分析 当告警列表积累了较多威胁告警信息时,您可以使用“威胁分析”功能,从“攻击源”或“被攻击资产”维度分析网络攻击情况。 前提条件 已购买态势感知标准版或专业版,且在有效使用期内。 操作步骤 登录管理控制台。 页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。

  • 最新动态 - 态势感知 SA

    Management,IAM)创建用户组并授予策略或角色,赋予用户不同管理操作或访问只读权限。此外,还可以IAM创建自定义策略并授权给不同用户,精确地赋予用户某个操作权限,例如设置基线参数、获取告警信息、增加配额等操作权限,满足对SA权限最小化安全管控。 上线权限管理功能模块: 安全看板 综合大屏 威胁告警

  • 资源管理 - 态势感知 SA

    名称 呈现资源名称。 服务 呈现资源所属服务。 区域 呈现资源所属区域。 资源类型 呈现资源所属类型。例如:云服务器、磁盘、实例等。 安全状况 呈现资源安全风险等级。 风险等级包括“致命”、“高危”、“危”、“低危”、“提示”和“无风险”。 呈现当前资源风险最高等级。例

  • 基线检查项目 - 态势感知 SA

    CDN证书有效性检查 通过配置加速域名HTTPS证书,并将其部署全网CDN节点,实现HTTPS安全加速。 检查CDN证书是否均在有效期内,如果SSL证书过期且未及时更新,用户访问网站时会显示“网站安全证书已过期”告警信息。 SSL证书有效性检查 SSL证书管理(SSL Certificate

  • 设置告警通知 - 态势感知 SA

    主题”创建新主题,具体操作请参见创建主题。 每个消息通知主题可添加多个订阅,并可选择多种订阅终端(例如短信、邮件等),详细订阅说明请参见添加订阅。 选择主题前,请确保您主题中订阅状态为“已确认”,即当前订阅终端可用,否则可能不能收到告警通知。 更多关于主题和订阅信息,请参见《消息通知服务用户指南》。

  • SA自定义策略 - 态势感知 SA

    用。用户被授予策略,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SA FullAccess”系统策略,但不希望用户拥有“SA FullAccess”定义修改告警配置权限,您可以创建一条拒绝修改告警配置自定义策略,然后同时将“SA

  • 威胁告警简介 - 态势感知 SA

    Flood攻击等。 暴力破解事件 “实时检测”入侵资产行为和主机资产内部风险,检测SSH、RDP、FTP、SQL Server、MySQL等账户是否遭受口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型暴力破解威胁。 支持检测暴力破解威胁 包括SSH暴力破解(2种

  • 设置告警监控 - 态势感知 SA

    告警等级”。未勾选“通知项目”和“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型和等级告警信息。 图3 选择通知项目和告警等级 设置监控告警源。 “监控告警源”区域下,勾选需监控告警源“通知项目”。 设置成功后将仅监控关注来源告警信息。 图4 选择通知项目

  • 构造请求 - 态势感知 SA

    端节点获取,对应地区和终端节点页面的“区域”字段值。 scope参数定义了Token作用域,下面示例获取Token仅能访问project下资源。您还可以设置Token作用域为某个账号下所有资源或账号某个project下资源,详细定义请参见获取用户Token。 POST

  • 如何给账号配置相关功能所需权限? - 态势感知 SA

    配置基线检查功能所需权限 操作过程,须按照此步骤介绍权限/策略进行配置,不可自定义勾选其他权限/策略,避免出现配置后功能仍不可使用问题。 登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 添加IAM相关权限。 左侧导航栏选择“权限管理

  • 配置基线检查功能所需权限 - 态势感知 SA

    配置基线检查功能所需权限 当您需要使用SA基线检查功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需权限 登录管理控制台。 页面左上角单击,选择“管理与监管

  • 态势感知如何变更版本规格? - 态势感知 SA

    变更为增加“主机配额”规格时,选择“购买时长”为新增配额使用时长,不影响已购买配额使用时长。 变更时开通综合大屏“配置费用”根据大屏使用时长计算。已有资产配额不会重复计费,请放心购买。 增加资产配额“配置费用”根据新增资产配额数和使用时长计算。已有资产配额不会重复计费,请放心购买。

  • 认证鉴权 - 态势感知 SA

    Token有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token计算机系统中代表令牌(临时)意思,拥有Token就代表拥有某种权限。Token认证就是调用API时候将Token加到请求消息头,从而通过身份认证,获得操作API权限。 T

  • 态势感知如何变更版本规格? - 态势感知 SA

    变更为增加“主机配额”规格时,选择“购买时长”为新增配额使用时长,不影响已购买配额使用时长。 变更时开通综合大屏“配置费用”根据大屏使用时长计算。已有资产配额不会重复计费,请放心购买。 增加资产配额“配置费用”根据新增资产配额数和使用时长计算。已有资产配额不会重复计费,请放心购买。