已找到关于"数据中心与机房的区别"的 53 条记录
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
产品选择
没有找到结果,请重新输入
  • 与其他云服务区别 - 威胁检测服务 MTD

    与其他云服务区别 MTDSA区别 态势感知(Situation Awareness,简称SA)是华为云可视化威胁检测和分析安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全威胁攻击态势。 威胁检测服务(Managed

  • 什么是区域和可用区? - 威胁检测服务 MTD

    Region指面向公共租户提供通用云服务Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心集合,有独立风火水电,AZ内逻辑上再将计算、网络、存

  • “MTD+OBS”数据同步 - 威胁检测服务 MTD

    功”,数据转存开启。 数据同步示例 数据同步开启后,可在对象存储服务(OBS)查看同步告警数据。 MTD数据同步开启后,OBS会产生一定存储费用,默认计费模式为按需计费,计费详情请参见计费说明,无存储空间限制。 如果您是购买包年包月固定存储空间,您可以对更历史数据进行清

  • 威胁检测服务可以检测哪些风险? - 威胁检测服务 MTD

    威胁检测服务接入全量统一身份认证(IAM)、虚拟私有云(VPC)、云解析服务(DNS)、云审计服务(CTS)、对象存储服务(OBS)日志数据,利用AI智能引擎、威胁情报、规则基线模型一站式检测,持续监控暴力破解、恶意攻击、渗透、挖矿攻击等恶意活动和未经授权行为,识别云服务日志中潜在威胁,对检测出的威胁告警信息进行统计展示。

  • 修订记录 - 威胁检测服务 MTD

    第十一次正式发布。 刷新计费说明章节,增加各版本包计费模式说明。 2022-06-14 第十次正式发布。 新增计费说明章节。 2022-05-06 第九次正式发布。 刷新产品优势章节,新增智能化威胁响应相关描述,新增跨服务联动响应关于态势感知(SA)描述。 刷新应用场景章节,新增威胁事件告警、协同服务相关描述。

  • OBS告警类型详情 - 威胁检测服务 MTD

    OBS实例行为方式可能表明它正在被不属于您账户下用户首次访问。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有不属于您账户下用户首次访问桶,此客户端没有此桶历史访问记录。 修复建议: 如果此用户不是此桶授权用户,则可能表明凭据已被公开或您OBS权限限

  • IAM告警类型详情 - 威胁检测服务 MTD

    如果此IP为您正常使用IP,请添加到MTD白名单中。 Crawler 发现历史情报相似的爬虫IP访问。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP为您正常使用IP,请添加到MTD白名单中。 DDoS 发现历史情报相似的DDoSIP访问。

  • IAM告警类型详情 - 威胁检测服务 MTD

    如果此IP为您正常使用IP,请添加到MTD白名单中。 Crawler 发现历史情报相似的爬虫IP访问。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP为您正常使用IP,请添加到MTD白名单中。 DDoS 发现历史情报相似的DDoSIP访问。

  • CTS告警类型详情 - 威胁检测服务 MTD

    PI通常用于更改您账户中安全组、路由和ACL网络访问权限。 修复建议: 如果此IP为您正常使用IP,请添加到MTD白名单中。 ResourcePermissions 发现历史情报相似的恶意IP尝试调用一个API,该API通常用于更改您账户中各种资源安全访问策略。 严

  • CTS告警类型详情 - 威胁检测服务 MTD

    PI通常用于更改您账户中安全组、路由和ACL网络访问权限。 修复建议: 如果此IP为您正常使用IP,请添加到MTD白名单中。 ResourcePermissions 发现历史情报相似的恶意IP尝试调用一个API,该API通常用于更改您账户中各种资源安全访问策略。 严

  • 什么是DGA域名生成算法? - 威胁检测服务 MTD

    DGA(Domain Generate Algorithm域名生成算法)是一种使用时间,字典,硬编码常量利用一定算法生成域名。 DGA生成域名具有为随机性,用于中心结构僵尸网络中C&C服务器连接,以逃避域名黑名单检测技术。 父主题: 产品咨询

  • 购买MTD服务后,关闭所有日志数据源开关是否会计费? - 威胁检测服务 MTD

    购买MTD服务后,关闭所有日志数据源开关是否会计费? 购买MTD服务时您已支付所选套餐费用,之后若关闭日志数据源,不会额外计费。 在购买MTD服务后,只有当检测日志数据源容量超过所购买套餐容量后,才会额外按需计费。 父主题: 购买咨询

  • 同步检测结果 - 威胁检测服务 MTD

    威胁检测服务告警结果默认保存30天,按照等保合规要求数据至少需要存储180天,为了满足等保合规要求对于MTD数据存储要求,需将MTD数据转存至OBS桶满足等保合规要求。 操作步骤 登录管理控制台。 单击左上角,选择区域或项目。 在左侧导航树中,单击,选择“安全合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。

  • 步骤二:配置追踪器 - 威胁检测服务 MTD

    TD服务不能正常获取CTS服务日志数据源,为了保证威胁检测服务能正常获取CTS服务日志数据源,您需要配置追踪器。 本章节将介绍配置追踪器详细操作。 操作步骤 登录管理控制台。 单击左上角,选择区域或项目。 在左侧导航树中,单击,选择“安全合规 > 威胁检测服务”,进入威胁检测服务界面。

  • 步骤二:配置追踪器 - 威胁检测服务 MTD

    TD服务不能正常获取CTS服务日志数据源,为了保证威胁检测服务能正常获取CTS服务日志数据源,您需要配置追踪器。 本章节将介绍配置追踪器详细操作。 操作步骤 登录管理控制台。 单击左上角,选择区域或项目。 在左侧导航树中,单击,选择“安全合规 > 威胁检测服务”,进入威胁检测服务界面。

  • 关闭日志检测 - 威胁检测服务 MTD

    该章节指导您关闭Region下服务日志检测,关闭后停止对服务新产生日志数据检测,不影响历史已检测数据及结果。 前提条件 已购买威胁检测服务且已创建检测引擎。 操作步骤 登录管理控制台。 单击左上角,选择区域或项目。 在左侧导航树中,单击,选择“安全合规 > 威胁检测服务”,进入威胁检测服务界面,如图1所示。

  • 计费说明 - 威胁检测服务 MTD

    停止服务或逾期释放说明。 如果您所购买服务规格到期,且未进行续购,MTD将根据您使用情况按需计费。 欠费 如果存在月检测量超出您所购买服务规格情况,检测量“叠加包”按需购买可能会导致您账号欠费。 欠费后,您可以在管理控制台费用中心查询欠费详情。为了相关资源不受影响,请您及时充值,详细操作请参考欠费还款。

  • 威胁检测服务到期后,如何续费? - 威胁检测服务 MTD

    威胁检测服务续费是在原已购买服务规格基础上,延长使用时间,因此续费操作不能变更服务规格。续费后,您可以继续使用威胁检测服务。 服务到期前,系统会以短信或邮件形式提醒您服务即将到期,请您收到提醒后及时完成续费操作。 服务到期后,如果您没有按时续费,华为云将提供一定资源保留期,保留期结

  • DNS告警类型详情 - 威胁检测服务 MTD

    如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 Adware 发现历史情报相似的广告软件访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个历史情报相似的恶意广告软件访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 CnC 发现历史情报相似的CNC服务器访问。

  • DNS告警类型详情 - 威胁检测服务 MTD

    如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 Adware 发现历史情报相似的广告软件访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个历史情报相似的恶意广告软件访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 CnC 发现历史情报相似的CNC服务器访问。