已找到以下 33 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 主机授权 - 态势感知 SA

    使用远程管理工具(例如:“Xshell”、“SecureCRT”、“PuTTY”),通过弹性IP地址登录到待开通授权的弹性云服务。 也可使用弹性云服务的“远程登录”功能,登录弹性云服务。 执行复制的命令(这里用“SecureCRT”工具登录)。 提示“Install Success”时则执行成功,完成Linux主机授权。

  • 设置告警通知 - 态势感知 SA

    通知。 更多关于主题和订阅的信息,请参见《消息通知服务用户指南》。 单击“应用”,生效告警通知。 当关注的威胁攻击事件发生后,将收到来自手机短信、邮箱邮件的告警通知。 父主题: 告警设置

  • 基线检查项目 - 态势感知 SA

    弹性负载均衡(Elastic Load Balance,ELB)定期向后端服务发送请求健康检查,通过健康检查来判断后端服务是否可用。 如果判断出后端服务健康检查异常,ELB会将异常后端服务的流量分发到正常后端服务。 当异常后端服务恢复正常运行后,ELB会自动恢复其承载业务流量能力。 检查

  • 提升登录口令安全最佳实践 - 态势感知 SA

    接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务设置复杂的登录口令,并定期提升登录口令的安全性。 本文将介绍如何提升登录口令的安全性以及常见服务登录口令的修改方法。 背景信息 出现弱口令的原因: 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合;

  • 命令与控制 - 态势感知 SA

    Control,C&C)域名的技术,常被用于逃避域名黑名单功能的检测。攻击者利用DGA产生恶意域名后,选择部分域名进行注册并指向C&C服务。当受害者运行恶意程序后,主机将通过恶意域名连接至C&C服务,攻击者即可远程操控主机。 态势感知支持检测3种子类型的命令与控制类威胁,基础版和标准版不支持检测命令与控制类威胁,专业版支持检测全部子类型威胁。

  • 欠费说明 - 态势感知 SA

    欠费说明 用户在使用云服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,请及时充值。 欠费原因 已购买标准版或专业版或安全大屏,在按需计费模式下账户的余额不足。 欠费影响 包年/包月 对于包年/包月态势感知资源,用户已经预先支付了

  • 态势感知可以免费使用吗? - 态势感知 SA

    标准版和专业版按需计费,且综合大屏功能需额外购买。 基础版、标准版与专业版在功能上的差异,请参见功能介绍。 有关标准版和专业版价格参考,请参见态势感知价格计算。 父主题: 计费FAQ

  • 业务分析 - 态势感知 SA

    Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务工作负载的独特保护要求。HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 在

  • 应用场景 - 态势感知 SA

    云上业务众多,云上资产日益庞大,以及云资产的变化频繁,大大增加了云上安全风险。 态势感知集中呈现云上所有资产安全状况,实时监控云上业务整体安全,让服务中的漏洞、威胁和攻击情况一目了然,保障所有资产的安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出的新型

  • 设置基线检查计划 - 态势感知 SA

    设置基线检查计划 态势感知支持根据基线检查计划检查您的服务基线配置是否存在风险。 本文档介绍了如何新增、编辑、删除基线检查计划。 背景信息 开通基线检查服务后,态势感知将使用默认检查计划对所有资产进行检查。默认检查计划的自动检查时间、检查对象如下: 自动检查时间:每隔3天检查一

  • 资源管理 - 态势感知 SA

    题并提供解决方案。 目前,支持查看以下资源的安全状况: 弹性云服务 ECS、虚拟私有云 VPC、对象存储服务 OBS、弹性公网IP EIP、云解析服务 DNS、弹性负载均衡 ELB、云数据库 RDS、裸金属服务 BMS、云容器引擎 CCE、云容器实例 CCI、Web应用防火墙

  • 管理筛选条件 - 态势感知 SA

    筛选条件用于筛选符合场景中过滤条件的结果,呈现匹配的结果列表。例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务”,则匹配的结果必须同时符合这两个条件属性。 目前可添加的条件及属性如下: 标题:检测结果的标题内容,可输入关键字。默认按标题搜索。 严重等

  • Web攻击 - 态势感知 SA

    Web攻击 告警类型说明 Web攻击(WebAttack)是针对用户上网行为或网站服务等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。 态势感知支持检测38种子类型的Web攻击威胁,基础版不支持检测Web攻击类威胁,标准版支持检测

  • 暴力破解 - 态势感知 SA

    暴力破解 告警类型说明 暴力破解法(BruteForce)是一种密码分析方法,基本原理是在一定条件范围内对所有可能结果进行逐一验证,直到找出符合条件的结果为止。攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 态势感知支持检测22种子类型

  • 按需计费 - 态势感知 SA

    按需计费 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。态势感知仅专业版和安全大屏功能支持按需购买。本文将介绍按需计费态势感知资源的计费规则。 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。

  • 包年/包月 - 态势感知 SA

    包年/包月 包年/包月是一种先付费再使用的计费模式,适用于对资源需求稳定且希望降低成本的用户。通过选择包年/包月的计费模式,您可以预先购买云服务资源并获得一定程度的价格优惠。本文将介绍包年/包月态势感知的计费规则。 适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用

  • 态势感知 SA - 态势感知 SA

    实践 弹性云服务(Elastic Cloud Server)是一种可随时自动获取、计算能力可弹性伸缩的云服务。 部署web环境 什么是ECS 06 API 弹性云服务(Elastic Cloud Server)是一种可随时自动获取、计算能力可弹性伸缩的云服务。 API文档 什么是ECS

  • 构造请求 - 态势感知 SA

    求什么类型的操作。 GET:请求服务返回指定资源。 PUT:请求服务更新指定资源。 POST:请求服务新增资源或执行特殊操作。 DELETE:请求服务删除指定资源,如删除对象等。 HEAD:请求服务资源头部。 PATCH:请求服务更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。

  • 入门实践 - 态势感知 SA

    弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务设置复杂的登录口令,并定期提升登录口令的安全性。 本实践提供了如何提升登录口令的安全性以及常见服务登录口令的修改方法。 等保二级解决方案 该解决方案能帮您快速在华为云上搭建等保二级合规安全

  • 上报安全产品数据(V1) - 态势感知 SA

    String 类别,推荐使用预定义的类型分类。 最小长度:1 最大长度:512 classifier 否 String 分类,推荐使用预定义的分类。 如果指定了分类,则必须指定类别。 最小长度:1 最大长度:512 表8 Compliance 参数 是否必选 参数类型 描述 status