已找到以下 110 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 基线检查项目 - 态势感知 SA

    对等连接是指两个VPC之间网络连接,因此用于对等连接路由应满足最小访问权限。 本端路由目的地址最好限定在最小子网网段内,对端路由目的地址最好限定在最小子网网段内。 检查用于对等连接路由是否满足最小访问权限。 VPC规划检查 如果在当前区域下有多套业务部署,且希望不同业务之间进行

  • 为什么WAF、HSS数据和SA数据不一致? - 态势感知 SA

    为什么WAF、HSS数据和SA数据不一致? 由于SA中汇聚WAF和HSS上报所有历史告警数据,而WAF和HSS展示是实时告警数据,导致存在SA与WAF、HSS数据不一致情况。 因此,建议您前往对应服务(WAF或HSS)进行查看并处理。 父主题: 产品咨询

  • 综合态势感知 - 态势感知 SA

    如图7所示,展示近7天内每日受到威胁资产数量,受威胁资产数量趋势横坐标示时间,纵坐标示受威胁资产数量。将鼠标箭头置于某个日期上,可以看到该日受威胁资产总数。 图7 受威胁资产数量趋势 今日威胁雷达图 如图8所示,今日威胁雷达图体现了今天发现威胁数量。 图8 今日威胁雷达图 威胁源主机TOP5

  • 主机安全态势 - 态势感知 SA

    如图3所示,主机安全事件详情展示了当天威胁主机安全5种告警类型,分别是暴力破解、异地登录、恶意程序、网站后门、文件变更。一个环形图示一种类型,每个环形图中间数字示当天此种威胁出现次数。环形图下方风险主机台数体现了当天遭受此种威胁主机数,亮蓝色环形占总环形比例示风险主机占总资产比例,以暴力破解

  • 最新动态 - 态势感知 SA

    支持发送报告方式: “自动发送”适用于“周报”和“月报”类型报告。 “手动触发”适用于需编辑报告小节内容报告。 支持报告类型: 周期报告(定期周报、月报) 单次报告(自定义季度报、月报、周报、日报等) 影响版本: 基础版、专业版 商用 分析报告 2020年12月 序号

  • 查看探测状态 - 态势感知 SA

    启用产品集成后一个小时内,默认探测状态为正常。 探测异常 示一个小时内,数据接口被调用次数大于0次小于8次,接口连通性异常,“探测状态”检测异常,不能正常上报当前产品数据。 停止探测 示已停止上报当前产品数据。 从未探测 示从未上报当前产品数据。 探测正常状态判断原则:启用产品集成上报数据后,产品可

  • 设置告警监控 - 态势感知 SA

    高危、危、低危、提示全部类型告警等级。 “监控告警源”支持设置接入告警源,包括IDS、IPS、DDoS、HSS、WAF等。 设置告警监控后,“威胁告警”列仅呈现同时满足设置条件告警信息,重点监控关注威胁告警。告警监控设置仅对新上报告警生效,不影响历史告警列呈现。

  • SA自定义策略 - 态势感知 SA

    用。用户被授予策略,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SA FullAccess”系统策略,但不希望用户拥有“SA FullAccess”定义修改告警配置权限,您可以创建一条拒绝修改告警配置自定义策略,然后同时将“SA

  • API概览 - 态势感知 SA

    API概览 通过使用态势感知提供接口,您可以完整使用态势感知所有功能,包括产品事件接入、健康检查等接口。 类型 API 说明 事件管理 上报安全产品数据 接入安全产品事件接口。 产品管理 检查心跳健康 检查安全产品接入健康接口。

  • 态势感知数据来源是什么? - 态势感知 SA

    Firewall,WAF)等安全防护服务上报告警数据,从中获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。 态势感知通过对多方面的安全数据分析,为安全事件处置决策提供依据,实时呈现完整全网攻击态势。 详细说明请参见态势感知工作原理。

  • 为什么没有看到攻击数据或者看到攻击数据很少? - 态势感知 SA

    为什么没有看到攻击数据或者看到攻击数据很少? 态势感知支持检测云上资产遭受各类攻击,并进行客观呈现。但是,如果您云上资产在互联网上暴露面非常少(所谓“暴露面”是指资产可被攻击或利用风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击可能性也将大大降低,所以态势

  • 威胁分析 - 态势感知 SA

    在下拉框中选择条件“攻击源”或“被攻击资产”、“发生时间”,并输入待查询IP地址,单击“开始分析”。 发生时间可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”、“近半年”。 在列栏查看符合过滤条件威胁信息,可以直观看到该攻击源对哪些资产发起了何种类型攻击,或被攻击资产遭到了哪些攻击。 父主题:

  • 管理产品集成 - 态势感知 SA

    选择“区域”。 选择产品所在区域,可选择“华北-北京一”、“华北-北京四”、“华东-上海二”、“华东-上海一”、“华南-深圳”、“华南-广州”或“西南-贵阳一”。 查询目标产品。 选择“未集成”筛选条件,查找符合条件产品。更多查询方式请参见查看产品集成列。 开启接收检测结果。

  • SDK概述 - 态势感知 SA

    SDK概述 本文介绍了SA服务提供SDK语言版本,列举了最新版本SDK获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK难度,推荐使用。 SDK列 1提供了SA服务支持SDK列,您可以在GitHub仓库查看SD

  • 态势感知-功能总览 - 态势感知 SA

    建隔离、用户自主配置和管理虚拟网络环境,提升用户云上资源安全性,简化用户网络部署。 您可以在VPC定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷网络变更。同时,用户可以自定义安全组内与组间弹性云服务器访问规则,加强弹性云服务器的安全保护。

  • 后门木马 - 态势感知 SA

    Horse),是一种后门程序。后门木马具有很高伪装性,通常现为一个正常应用程序或文件,以获得广泛传播和目标用户信任。当目标用户执行后门木马程序后,攻击者即可对用户主机进行破坏或盗取敏感数据,如各种账户、密码、保密文件等。在黑客进行各种攻击行为,后门木马基本上都起到了先导作用,为进一步攻击打下基础。

  • 威胁告警简介 - 态势感知 SA

    态势感知威胁告警功能汇集了华为云多个安全服务告警能力,按照告警类型和等级统一维度呈现,可以准确实时监控云上威胁攻击、检测您资产中安全告警事件。 同时,通过威胁分析,从攻击源和受攻击资产两个维度,帮助您及时发现资产中安全威胁、实时掌握您资产安全态势。 态势感知威胁告警支持以下功能项: 告警列 通过“实时

  • 安全评分 - 态势感知 SA

    最新检测安全评分。 资产安全风险修复后,为降低安全评分风险等级,需手动忽略或处理告警事件,刷新告警列告警事件状态。 1 安全分值 风险等级 安全分值 分值说明 无风险 100分 恭喜您,您资产当前安全状况良好。 提示 80≤分值<100 您资产存在少量安全隐患,建议您及时加固安全防护体系。

  • 管理筛选条件 - 态势感知 SA

    管理筛选条件 筛选条件用于筛选符合场景过滤条件结果,呈现匹配结果列。例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务器”,则匹配结果必须同时符合这两个条件属性。 目前可添加条件及属性如下: 标题:检测结果标题内容,可输入关键字。默认按标题搜索。

  • 态势感知与其他安全服务之间关系与区别? - 态势感知 SA

    其他安全服务:威胁检测数据可以统一汇聚在SA,呈现全局安全威胁攻击态势。 区别: SA:仅为可视化威胁检测和分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。 SA与其他安全防护服务含义、关联与区别如表1所示。