已找到以下 15 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • Web攻击 - 态势感知 SA

    Web攻击(WebAttack)是针对用户上网行为或网站服务器等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 态势感知支持检测38种子类型的Web攻击威胁,基础不支持检测Web攻击类威胁,标准支持检测19种子类型威胁,专业支持检测全部子类型威胁(其中有14

  • 基线检查项目 - 态势感知 SA

    建议。 检查扫描时间是否已超过一周。 SA专业购买检查 态势感知提供基础、标准和专业三个版本,不同版本有不同功能使用范围。 专业可以呈现全局安全态势。通过动态安全检测和威胁分析,并提供安全加固建议。 检查是否已购买SA专业。 主机Agent版本检查 在主机中安装Age

  • 暴力破解 - 态势感知 SA

    远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 态势感知支持检测22种子类型的暴力破解威胁,基础不支持检测暴力破解类威胁,标准支持检测8种子类型威胁,专业支持检测全部子类型威胁(其中有8种类型需要购买主机安全服务)。 处理建议 当检测到暴力破解类威胁时,各子类型威胁处理建议参见表1。

  • 设置告警通知 - 态势感知 SA

    设置告警通知 开启通知告警功能后,如果用户的资产受到了威胁,态势感知将会定时向用户发送提示消息(短信或Email)。 前提条件 已购买态势感知标准或专业,且在有效使用期内。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知页面。 在左侧导航栏选择“设置

  • 提升登录口令安全最佳实践 - 态势感知 SA

    同一字符连续出现的最大次数为1次; 不要重复使用最近5次(含5次)内已使用的密码。 不使用有一定特征和规律容易被破解的常用弱口令。 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码 短语密码 公司名称、admin、root等常用词汇 定期修改密码。

  • 欠费说明 - 态势感知 SA

    用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。 欠费原因 已购买标准或专业或安全大屏,在按需计费模式下账户的余额不足。 欠费影响 包年/包月 对于包年/包月态势感知资源,用户已经预先支付了资源费用,因此在账户出

  • 包年/包月 - 态势感知 SA

    15:50:04购买了1个主机配额的专业时长为一个月的态势感知(未购买安全大屏),那么其计费周期为:2023/06/30 15:50:04 ~ 2023/07/30 23:59:59。 计费示例 假设您在2023/06/30 15:50:04购买了1个主机配额包年/包月专业态势感知(版本:专业,主机配额

  • 按需计费 - 态势感知 SA

    的专业态势感知,并在9:30:00增加为2个主机配额,那么在9:00:00 ~ 10:00:00间会产生两条计费信息。 第一条对应9:00:00 ~ 9:30:00,按照1个主机配额的专业计费。 第二条对应9:30:00 ~ 10:00:00,按照2个主机配额的专业计费。 欠费影响

  • 态势感知的数据来源是什么? - 态势感知 SA

    态势感知基于云上威胁数据和华为云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。 另一方面汇聚企业主机安全(Host Security

  • 基本概念 - 态势感知 SA

    常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 Web攻击 Web攻击是针对用户上网行为或网站服务器等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 后门木马 后门木马又称特洛伊木马(Trojan

  • 什么是态势感知? - 态势感知 SA

    可以对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。 工作原理 态势感知通过采集全网流量数据和安全防护设备日志信息,并利用大数据安全分析平台进行处理和分析,态势感知检测出威胁告警,同时将企业主机安全、Web应用防火墙和DDoS流量清洗等安全服务

  • 应用场景 - 态势感知 SA

    全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出的新型威胁类型,态势感知通过汇集全网流量数据和安全防护设备日志信息,能够实时检测和监控云上安全风险,实时呈现告警事件的统计信息,并可对各种威胁事件进行汇聚统计。 此外,针对常见的暴力破解、Web攻

  • 快速创建SA威胁告警通知 - 态势感知 SA

    在页面右上角单击“升级”,选择配置“最大配额数”、“网站配额”、“态势大屏”和“购买时长”,购买专业态势感知。 说明 ① 用户需至少创建一台ECS等资产,并启用其他安全防护服务,SA才能检测到安全威胁,并通过获取的防护数据,提供防护建议 。 ② 基础态势感知可免费体验,但不具备威胁告警通知功能。 ③ IAM用户需

  • 上报安全产品数据(V1) - 态势感知 SA

    端口id。 约束:只有绑定了的弹性公网IP查询才会返回该参数。 最小长度:1 最大长度:128 device_id 否 String 端口所属设备ID。 最小长度:1 最大长度:128 bandwidth_id 是 String 弹性公网IP对应带宽ID。 最小长度:1 最大长度:128

  • 上报安全产品数据 - 态势感知 SA

    上报安全产品数据 功能介绍 批量数据上报,每批次最多不超过50条。 此接口为继承态势感知 SA的接口。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST /v