已找到以下 75 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 如何给账号配置相关功能所需权限? - 态势感知 SA

    配置基线检查功能所需权限 操作过程,须按照此步骤介绍权限/策略进行配置,不可自定义勾选其他权限/策略,避免出现配置后功能仍不可使用问题。 登录管理控制台。 页面左上角单击,选择“管理与监管 > 统一身份认证服务”,进入统一身份认证服务管理控制台。 添加IAM相关权限。 左侧导航栏选择“权限管理

  • 威胁告警简介 - 态势感知 SA

    Flood攻击等。 暴力破解事件 “实时检测”入侵资产行为和主机资产内部风险,检测SSH、RDP、FTP、SQL Server、MySQL等账户是否遭受口令破解攻击,以及检测资产账户是否被破解异常登录。 共支持检测22种子类型暴力破解威胁。 支持检测暴力破解威胁 包括SSH暴力破解(2种

  • 设置告警监控 - 态势感知 SA

    告警等级”。未勾选“通知项目”和“告警等级”,相关告警类型将不会被监控。 设置成功后将仅监控关注类型和等级告警信息。 图3 选择通知项目和告警等级 设置监控告警源。 “监控告警源”区域下,勾选需监控告警源“通知项目”。 设置成功后将仅监控关注来源告警信息。 图4 选择通知项目

  • 态势感知-功能总览 - 态势感知 SA

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以VPC定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 查看全部检测结果 - 态势感知 SA

    性,单击,快速查找指定条件属性结果。 时间过滤框,选择检测结果发现时间范围,单击“确认”,快速查找指定时间范围内结果。 查看检测结果列表。 筛选后列表,可查看满足条件检测结果列表,以及结果统计信息。 查看检测结果详情。 单击列表结果“标题”,右侧滑出结果详情窗口。

  • 上报安全产品数据 - 态势感知 SA

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 异常行为 - 态势感知 SA

    Behavior)主要指在主机中发生了一些不应当出现事件。例如,某用户非正常时间成功登录了系统,一些文件目录发生了计划外变更,进程出现了非正常行为等。这些异常行为事件很多是有恶意程序背后作乱。所以发生这类异常行为时,应当引起重视。态势感知异常行为数据主要来源于主机安全服务和Web应用防火墙服务。

  • 综合态势感知 - 态势感知 SA

    综合态势感知 现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将态势感知服务分析结果展示大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 前提条件

  • 如何更新安全评分? - 态势感知 SA

    如何更新安全评分? 态势感知支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 安全评分 - 态势感知 SA

    60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。 高危 20≤分值<40 您资产存在较高黑客入侵和病毒感染风险,建议您立即处理。 致命 0≤分值<20 您资产很可能遭受

  • 主机安全态势 - 态势感知 SA

    如图3所示,主机安全事件详情展示了当天威胁主机安全5种告警类型,分别是暴力破解、异地登录、恶意程序、网站后门、文件变更。一个环形图表示一种类型,每个环形图中间数字表示当天此种威胁出现次数。环形图下方风险主机台数体现了当天遭受此种威胁主机数,亮蓝色环形占总环形比例表示风险主机占总资产比例,以暴力破解

  • 态势感知到期后,会继续收费吗? - 态势感知 SA

    态势感知到期后,会继续收费吗? 态势感知到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SA资源,但对存储SA资源数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 处理检测结果 - 态势感知 SA

    忽略:如果确认该检测结果不会造成危害,“忽略风险项”窗口记录“处理人”、“忽略理由”,可标记为“已忽略”状态。 标记为线下处理:如果该检测结果已在线下处理,“标记为线下处理”窗口记录“处理人”、“处理时间”和“处理结果”,可标记为“已线下处理”状态。 由于SA检测结果汇聚了企业主机安全(Host

  • 提升登录口令安全最佳实践 - 态势感知 SA

    有用户信息泄露和巨大经济损失,甚至可能引发群体性网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统安全性。 华为云态势感知基线检查功能,可以检查您IAM账号/主机是否存在高危弱口令风险。如果在您IAM账号/主机检测出了高危

  • 购买标准版 - 态势感知 SA

    可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 配置总价基础上,购买1年享受8.3折优惠,购买2年享受7折优惠,购买3年享受5折优惠。 勾选“自动续费”。账户余额充足前提下,当购买版本即将到期时,自动续费,不影响使用。 表2 自动续费周期说明 购买时长

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播和目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。黑客进行各种攻击行为,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 终端节点 - 态势感知 SA

    终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点查询服务终端节点。 态势感知终端节点如下表所示,请您根据业务需要选择对应区域终端节点。 表1 态势感知终端节点 区域名称 区域 终端节点(Endpoint)

  • 基本概念 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播和目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。黑客进行各种攻击行为,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 购买专业版 - 态势感知 SA

    到资产威胁攻击后,才能通过分析分类呈现安全态势大屏。 选择态势感知使用时长。 图5 选择购买时长 配置资产配额使用时长。 计费模式选择“包周期”后,必须配置“购买时长”。 可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 配置总价基础上,购买1年享受8

  • 处理基线检查结果 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 左侧导航栏选择“基线检查”,进入基线检查页面。 选择待查看检查结果所在区域。 “检查规范”页签待忽略子检查项“操作”列单击“忽略”。 下图以忽略“SA专业版购买检查”子检查项为例: 图4 忽略检查项 如果您想批量忽略检查项,可以勾选所有需要忽略检查项,然后在列表左上角,单击“忽略”。