已找到以下 82 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 资源管理 - 态势感知 SA

    名称 呈现资源名称。 服务 呈现资源所属服务。 区域 呈现资源所属区域。 资源类型 呈现资源所属类型。例如:云服务器、磁盘、实例等。 安全状况 呈现资源安全风险等级。 风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”和“无风险”。 呈现当前资源风险最高等级。例

  • 创建用户并授权使用SA - 态势感知 SA

    根据企业用户的职能,设置不同访问权限,以达到用户之间权限隔离。 将SA资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可以跳过本章节,不影响您使用服务其它功能。 本章节为您介绍对用户授权方法,操作流程如图1所示。

  • 按需计费 - 态势感知 SA

    专业版:根据所选版本和设置主机配额计算费用。 安全大屏:购买安全大屏费用。 计费周期 按需计费SA资源按秒计费,每一个小时整点结算一次费用(以UTC+8间为准),结算完毕后进入新计费周期。计费起点以SA购买成功时间点为准,终点以实例取消按需计费成功时间点为准。 例如,

  • 包年/包月 - 态势感知 SA

    配置费用将包括以下部分: 专业版:根据所选版本和设置主机配额数计算费用。 安全大屏:购买安全大屏费用。 计费周期 包年/包月态势感知计费周期是根据您购买时长来确定(以UTC+8间为准)。一个计费周期起点是您开通或续费资源时间(精确到秒),终点则是到期日23:59:59。 例如,如果您在2023/06/30

  • 错误码 - 态势感知 SA

    当您调用API,如果遇到“APIGW”开头错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 sa.00000001 Bad Request 参数错误 请检查请求参数 401 sa.00000012 Unauthorized 无效用户TOKEN

  • 基本概念 - 态势感知 SA

    用户注册账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用创建用户进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 查看产品集成 - 态势感知 SA

    选择“已集成”、集成类型和探测状态,查找符合条件产品。更多查询方式请参见查看产品集成列表。 查看接收结果数量。 在目标产品列框,可查看从该产品接收全部和近一小接收结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品检测结果列表。更多检测结果说明,请参见查看全部检测结果。

  • 异常行为 - 态势感知 SA

    Behavior)主要指在主机中发生了一些不应当出现事件。例如,某用户在非正常时间成功登录了系统,一些文件目录发生了计划外变更,进程出现了非正常行为等。这些异常行为事件很多是有恶意程序在背后作乱。所以在发生这类异常行为时,应当引起重视。态势感知中异常行为数据主要来源于主机安全服务和Web应用防火墙服务。

  • 应用场景 - 态势感知 SA

    险,实时呈现告警事件统计信息,并可对各种威胁事件进行汇聚统计。 此外,针对常见暴力破解、Web攻击、后门木马、僵尸主机威胁事件,可预制安全防护策略有效防御威胁风险,提升运维效率。 漏洞风险通报 随着企业业务不断上云,为避免漏洞被成功利用,需尽可能多找出并修复漏洞。 态势

  • 什么是区域和可用区? - 态势感知 SA

    区域。 资源价格 不同区域资源价格可能有差异,请参见华为云服务价格详情。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络要求。 如果您应用需要较高容灾能力,建议您将资源部署在同一区域不同可用区内。 如果您应用要求实例之间网络延时较低,则建议您将资源创建在同一可用区内。

  • 威胁分析 - 态势感知 SA

    在下拉框中选择条件“攻击源”或“被攻击资产”、“发生时间”,并输入待查询IP地址,单击“开始分析”。 发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列表栏查看符合过滤条件威胁信息,可以直观看到该攻击源对哪些资产发起了何种类型攻击,或被攻击资产遭到了哪些攻击。 父主题:

  • 查看全部检测结果 - 态势感知 SA

    支持查看检测结果详情,以及JSON格式结果详情。 支持自定义结果列表呈现属性。 支持标识检测结果处理状态。 支持威胁情报溯源。 约束限制 按过滤场景筛选检测结果,最多可呈现10000条结果。 仅可呈现近180天检测结果。 前提条件 已接收到安全产品检测结果。 操作步骤 登录管理控制台。

  • 为什么主机最大配额不能小于主机数量? - 态势感知 SA

    为什么主机最大配额不能小于主机数量? 主机最大配额是授权检测主机最大数量。在购买态势感知,选择最大配额需等于或大于当前账户下主机总数量,且不支持减少。若购买最大配额小于主机数量,可能会造成如下影响: 未授权检测主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 操作步骤

  • 态势感知即将到期,如何续费? - 态势感知 SA

    态势感知即将到期,如何续费? 态势感知续费是在原已购买版本规格基础上,延长使用时间。续费操作不能变更版本规格,即不能改变“主机配额”和“安全大屏”选择。 续费操作仅针对包周期版本。 包周期(包年/包月)模式为预付费方式。当购买包周期资产配额到期,用户需通过“续费”延长使用期。 按需计费

  • 续费 - 态势感知 SA

    续费 态势感知续费是在原已购买版本规格基础上,延长使用时间。续费操作不可变更版本规格,即不能改变“主机配额”和“综合大屏”选择。 续费操作仅针对包周期版本规格。 包周期(包年/包月)模式为预付费方式。当购买包周期版本到期,用户需通过“续费”延长使用期。 按需计费为按小时计

  • 漏洞攻击 - 态势感知 SA

    据、破坏软硬件系统等行为均可称为漏洞攻击。 态势感知支持检测2种子类型漏洞攻击威胁,基础版不支持检测漏洞攻击类威胁,标准版不支持检测漏洞攻击,专业版支持检测全部子类型威胁。 处理建议 当检测到漏洞攻击类威胁,各子类型威胁处理建议参见表1。 表1 漏洞攻击类威胁处理建议 威胁告警名称

  • SA与HSS服务区别? - 态势感知 SA

    gent上报安全信息。 表1 SA与HSS主要功能区别 功能项 共同点 不同点 资产安全 主机资产 呈现主机资产整体安全状态。 SA:仅支持同步HSS主机资产风险信息,列表呈现各主机资产整体安全状况。 HSS:不仅支持呈现主机安全状况,还支持深度扫描主机中账号、端口、进程、Web目录、软件信息和自启动任务。

  • 漏洞管理简介 - 态势感知 SA

    不同类型漏洞提供专业可靠修复建议。 网站漏洞共支持8大类漏洞项检测,详情扫描内容参见表2。 表2 网站漏洞检测项说明 检测项 说明 Web常规漏洞扫描 默认必选扫描项。扫描常规30+种Web漏洞,包括XSS、SQL等网站漏洞。 端口扫描 (可选)扫描服务器端口开放状态,检测出容易被黑客发现的“入侵通道”。

  • 上报安全产品数据 - 态势感知 SA

    事件说明页面。 最小长度:1 最大长度:4096 count 是 Integer 事件发生次数,默认为1,必填。 最小值:1 最大值:9223372036854775807 confidence 否 Integer 事件置信度。置信度定义旨在说明识别的行为或问题可能性。

  • 上报安全产品数据(V1) - 态势感知 SA

    public_ipv6_address 否 String IPv4无此字段,IPv6为申请到弹性公网IP地址。 最小长度:1 最大长度:128 public_ip_address 是 String IPv4是申请到弹性公网IP地址,IPv6是IPv6地址对应IPv4地址。 最小长度:1 最大长度:128