已找到以下 110 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 态势感知与其他安全服务之间关系与区别? - 态势感知 SA

    其他安全服务:威胁检测数据可以统一汇聚在SA,呈现全局安全威胁攻击态势。 区别: SA:仅为可视化威胁检测和分析平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务检测分析数据,并实施具体安全防护动作,不会呈现全局威胁攻击态势。 SA与其他安全防护服务含义、关联与区别如表1所示。

  • 启动主机扫描任务 - 态势感知 SA

    在使用态势感知主机漏洞扫描功能时,请参考如下使用流程: 添加主机:请在“漏洞管理服务 > 资产列完成。 主机授权:请在“态势感知 > 设置 > 通知设置 > 授权设置 > 主机授权”完成。 启动扫描任务:请在“态势感知 > 设置 > 通知设置 > 扫描任务”执行。请参考本章节执行。

  • 态势感知到期后,会继续收费吗? - 态势感知 SA

    态势感知到期后,会继续收费吗? 态势感知到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”和“订购方式”定义不同保留期时长,保留期内不能访问及使用SA资源,但对存储在SA资源数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题: 计费FAQ

  • 查看全部检测结果 - 态势感知 SA

    在时间过滤框,选择检测结果发现时间范围,单击“确认”,快速查找指定时间范围内结果。 查看检测结果列。 筛选后,可查看满足条件检测结果列,以及结果统计信息。 查看检测结果详情。 单击列结果“标题”,右侧滑出结果详情窗口。 图2 检测结果详情 查看与该结果相关“基本

  • 查看产品集成 - 态势感知 SA

    选择“已集成”、集成类型和探测状态,查找符合条件产品。更多查询方式请参见查看产品集成列。 查看接收结果数量。 在目标产品列框,可查看从该产品接收全部和近一小时接收结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品检测结果列。更多检测结果说明,请参见查看全部检测结果。

  • 与其他云服务关系 - 态势感知 SA

    DDoS)等安全防护服务获取必要安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关防护措施建议。更多说明请参见态势感知与其他安全服务之间关系与区别。 与ECS关系 态势感知为弹性云服务器(Elastic Cloud

  • 如何更新安全评分? - 态势感知 SA

    如何更新安全评分? 态势感知支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 主机授权 - 态势感知 SA

    Linux操作系统:授权脚本执行 在弹出“配置授权信息”窗口中,选择“方法二:授权脚本执行”。 单击右侧“复制”,复制开通授权命令。 使用远程管理工具(例如:“Xshell”、“SecureCRT”、“PuTTY”),通过弹性IP地址登录到待开通授权弹性云服务器。 也可使用弹性云服务器“远程登录”功能,登录弹性云服务器。

  • 上报安全产品数据 - 态势感知 SA

    取值范围:0-100,0示置信度为0%,100示置信度为100%。 最小值:0 最大值:100 severity 是 Severity object 严重性对象。 criticality 否 Integer 关键性,是指事件涉及资源重要性级别。 取值范围:0-100,0示资源不关键,100表示最关键资源。

  • 应用场景 - 态势感知 SA

    云上业务众多,云上资产日益庞大,以及云资产变化频繁,大大增加了云上安全风险。 态势感知集中呈现云上所有资产安全状况,实时监控云上业务整体安全,让服务器漏洞、威胁和攻击情况一目了然,保障所有资产安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出新型威胁类型,态势

  • 为什么不能使用主机漏洞和网站漏洞功能? - 态势感知 SA

    因SA主机漏洞和网站漏洞功能接入是漏洞管理服务(CodeArts Inspector)扫描数据,由于CodeArts Inspector功能调整,原有主机扫描和网站漏洞功能将陆续从“安全产品集成”接入扫描数据,目前可能影响部分用户使用。 新用户以及付费版本到期用户,开启HSS和CodeArts

  • 返回结果 - 态势感知 SA

    请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码示了请求响应状态,完整状态码列请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。

  • 查看告警列 - 态势感知 SA

    告警列”,进入态势感知告警列管理页面。 图1 查看告警列信息 筛选“告警名称”、“告警等级”、“发生时间”和“处理状态”条件选项,在列栏查看显示符合过滤条件告警事件列。 告警名称:告警事件所属分类。 告警等级:告警事件对应等级,包括“致命”、“高危”、“危”、“低危”、“提示”。

  • 异常行为 - 态势感知 SA

    Behavior)主要指在主机中发生了一些不应当出现事件。例如,某用户在非正常时间成功登录了系统,一些文件目录发生了计划外变更,进程出现了非正常行为等。这些异常行为事件很多是有恶意程序在背后作乱。所以在发生这类异常行为时,应当引起重视。态势感知异常行为数据主要来源于主机安全服务和Web应用防火墙服务。

  • 漏洞管理简介 - 态势感知 SA

    态势感知通过接入漏洞管理服务扫描结果数据,集中呈现网站存在漏洞,提供详细漏洞分析结果,并针对不同类型漏洞提供专业可靠修复建议。 网站漏洞共支持8大类漏洞项检测,详情扫描内容参见2。 2 网站漏洞检测项说明 检测项 说明 Web常规漏洞扫描 默认必选扫描项。扫描常规30+种Web漏洞,包括XSS、SQL等网站漏洞。

  • 自定义结果列 - 态势感知 SA

    自定义结果列 态势感知支持自定义检测结果列。 前提条件 已接收到安全产品检测结果。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理页面。 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 图1 自定义结果列 单击,展开结果列表属性框。

  • 日志管理 - 态势感知 SA

    日志管理”,进入日志管理页面。 在“存储至OBS桶”栏,单击,开启存储,如图1所示。 图1 存储至OBS桶 配置存储日志相关参数,具体参数说明如1所示。 1 配置存储日志参数说明 参数名称 参数说明 桶名称 选择已创建OBS桶。 如果没有可选择OBS桶,单击“您没有可用OBS桶,请前往创建”,进

  • 创建用户并授权使用SA - 态势感知 SA

    Awareness,SA)进行精细权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),通过IAM,您可以: 根据企业业务组织,在您账号,给企业不同职能部门员工创建IAM用户,让员工拥有唯一安全凭证,并使用SA资源。 根据企业用户职能,设

  • 处理基线检查结果 - 态势感知 SA

    选择待查看检查结果所在区域。 在“检查规范”页签,在待忽略子检查项“操作”列单击“忽略”。 下图以忽略“SA专业版购买检查”子检查项为例: 图4 忽略检查项 如果您想批量忽略检查项,可以勾选所有需要忽略检查项,然后在列左上角,单击“忽略”。 在弹出的确认框,单击“确定”。

  • 概述 - 态势感知 SA

    Awareness,SA)。态势感知是一个可视化威胁检测和分析平台,利用大数据分析技术,对攻击事件、威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。 您可以使用本文档提供API对云上安全态势对进行相关操作,如上报产品数据、检查产品心跳健康等。支持全部操作请参见API概览。 在调用