已找到以下 73 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 态势感知-功能总览 - 态势感知 SA

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以VPC定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 查看全部检测结果 - 态势感知 SA

    性,单击,快速查找指定条件属性结果。 时间过滤框,选择检测结果发现时间范围,单击“确认”,快速查找指定时间范围内结果。 查看检测结果列表。 筛选后列表,可查看满足条件检测结果列表,以及结果统计信息。 查看检测结果详情。 单击列表结果“标题”,右侧滑出结果详情窗口。

  • 异常行为 - 态势感知 SA

    Behavior)主要指在主机中发生了一些不应当出现事件。例如,某用户非正常时间成功登录了系统,一些文件目录发生了计划外变更,进程出现了非正常行为等。这些异常行为事件很多是有恶意程序背后作乱。所以发生这类异常行为时,应当引起重视。态势感知异常行为数据主要来源于主机安全服务和Web应用防火墙服务。

  • 综合态势感知 - 态势感知 SA

    综合态势感知 现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将态势感知服务分析结果展示大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用综合大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息和更好视觉效果。 前提条件

  • 如何更新安全评分? - 态势感知 SA

    如何更新安全评分? 态势感知支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 安全评分 - 态势感知 SA

    60≤分值<80 您资产存在较多安全隐患,建议您及时加固安全防护体系。 危 40≤分值<60 您资产防御黑客入侵能力较弱,建议您立即加固安全防护体系。 高危 20≤分值<40 您资产存在较高黑客入侵和病毒感染风险,建议您立即处理。 致命 0≤分值<20 您资产很可能遭受

  • 主机安全态势 - 态势感知 SA

    如图3所示,主机安全事件详情展示了当天威胁主机安全5种告警类型,分别是暴力破解、异地登录、恶意程序、网站后门、文件变更。一个环形图表示一种类型,每个环形图中间数字表示当天此种威胁出现次数。环形图下方风险主机台数体现了当天遭受此种威胁主机数,亮蓝色环形占总环形比例表示风险主机占总资产比例,以暴力破解

  • 处理检测结果 - 态势感知 SA

    忽略:如果确认该检测结果不会造成危害,“忽略风险项”窗口记录“处理人”、“忽略理由”,可标记为“已忽略”状态。 标记为线下处理:如果该检测结果已在线下处理,“标记为线下处理”窗口记录“处理人”、“处理时间”和“处理结果”,可标记为“已线下处理”状态。 由于SA检测结果汇聚了企业主机安全(Host

  • 态势感知到期后,会继续收费吗? - 态势感知 SA

    态势感知到期后,会继续收费吗? 态势感知到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SA资源,但对存储SA资源数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 获取项目ID - 态势感知 SA

    } } 从控制台获取项目ID 调用接口时候,部分URL需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 鼠标悬停在右上角用户名,选择下拉列表“我的凭证”。 “API凭证”页面的项目列表查看项目ID。 图1 查看项目ID 父主题:

  • 提升登录口令安全最佳实践 - 态势感知 SA

    有用户信息泄露和巨大经济损失,甚至可能引发群体性网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统安全性。 华为云态势感知基线检查功能,可以检查您IAM账号/主机是否存在高危弱口令风险。如果在您IAM账号/主机检测出了高危

  • 购买标准版 - 态势感知 SA

    可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 配置总价基础上,购买1年享受8.3折优惠,购买2年享受7折优惠,购买3年享受5折优惠。 勾选“自动续费”。账户余额充足前提下,当购买版本即将到期时,自动续费,不影响使用。 表2 自动续费周期说明 购买时长

  • 上报安全产品数据 - 态势感知 SA

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 检查心跳健康 - 态势感知 SA

    SA提供心跳接口,集成产品定时(每五分钟)发送心跳报文到态势感知,用来确认集成产品与态势感知之间通路是否健康。 此接口为继承态势感知 SA接口。 调试 您可以API Explorer调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常表现为一个正常应用程序或文件,以获得广泛传播和目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。黑客进行各种攻击行为,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 购买专业版 - 态势感知 SA

    到资产威胁攻击后,才能通过分析分类呈现安全态势大屏。 选择态势感知使用时长。 图5 选择购买时长 配置资产配额使用时长。 计费模式选择“包周期”后,必须配置“购买时长”。 可按月(选择1/2/3/4/5/6/7/8/9个月)或按年(选择1/2/3年)购买。 配置总价基础上,购买1年享受8

  • 处理基线检查结果 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 左侧导航栏选择“基线检查”,进入基线检查页面。 选择待查看检查结果所在区域。 “检查规范”页签待忽略子检查项“操作”列单击“忽略”。 下图以忽略“SA专业版购买检查”子检查项为例: 图4 忽略检查项 如果您想批量忽略检查项,可以勾选所有需要忽略检查项,然后在列表左上角,单击“忽略”。

  • 暴力破解 - 态势感知 SA

    方式处理: 安全组设置限制外部访问后台管理系统页面; Web应用设置防爆破逻辑,如设置登录短信验证码、图片验证码等; MySQL爆破 危 检测到ECS实例上MySQL被不断尝试登录,代表有攻击者正在尝试对ECS实例做MySQL暴力破解攻击尝试。 攻击发生主要原因是M

  • 费用账单 - 态势感知 SA

    00左右才进行扣费。“费用中心 > 账单管理 > 流水和明细账单 > 流水账单”,“消费时间”即按需产品实际使用时间。 查看指定资源账单 登录管理控制台。 控制台界面右上角,选择“费用与成本 > 费用账单”,进入“账单概览”页面。 左侧导航树,选择“流水和明细账单”,并选择“明细账单”页签。

  • 设置基线检查计划 - 态势感知 SA

    检测设置”,进入检测设置页面。 检测设置页面,查看已有的基线检查计划。 编辑检查计划 目标计划所在框右上角单击“编辑”,系统右侧弹出编辑检查计划页面。 编辑需要修改计划参数。 单击“确定”。 删除检查计划 目标计划所在框右上角单击“删除”。 弹出对话框,单击“是”。 父主题: