已找到以下 119 条记录
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
产品选择
没有找到结果,请重新输入
  • 命令与控制 - 态势感知 SA

    态势感知支持检测3种子类型的命令与控制类威胁,基础版和标准版不支持检测命令与控制类威胁,专业版支持检测全部子类型威胁。 处理建议 当检测到命令与控制类威胁时,ECS实例存在访问DGA域名、访问远程C&C服务器或建立了连接C&C的通道,一种恶意软件访问或连接行为,代ECS实例可能正在被C

  • 查看告警列 - 态势感知 SA

    查看告警列 通过查看“告警列”,您可以了解近180天的告警威胁的统计信息列,列内容包括告警事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如告警名称、告警等级和发生时间等,快速查询到相应告警事件的统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理

  • 查看应急漏洞公告列 - 态势感知 SA

    图1 应急漏洞公告 查看应急漏洞公告列刷新时间。 查看右上角“更新时间”,即可获知列刷新时间。 查看应急漏洞公告详细信息。 单击应急漏洞公告名称,“一键跳转”到安全公告的漏洞详情页面,可查看安全漏洞披露历程,威胁级别、影响范围、处置办法等信息。 按时间查看应急漏洞公告。 在下

  • 查看全部检测结果 - 态势感知 SA

    在时间过滤框中,选择检测结果发现的时间范围,单击“确认”,快速查找指定时间范围内的结果。 查看检测结果列。 筛选后的列,可查看满足条件的检测结果列,以及结果统计信息。 查看检测结果详情。 单击列中结果的“标题”,右侧滑出结果详情窗口。 图2 检测结果详情 查看与该结果相关的“基本信息”、“描述”、

  • 查看报告详情 - 态势感知 SA

    分析报告”,进入安全报告管理页面。 图1 查看报告列 选择目标报告,单击报告图标,跳转到最新一期报告详情页面。 查看最新一期发送的报告基本信息、报告内容、报告发送信息、报告发送状态等。 图2 查看报告详情 在“统计时间”框中,选择报告统计时间,可切换到其他历史报告详情页面,查看相应历史报告详情。 父主题:

  • 查看基线检查结果 - 态势感知 SA

    基线检查规范页面会展示所有基线检查规范的列,包括检查项、检查状态、检查分类、风险资源、描述,以及最近检查时间等信息。 您也可在基线检查规范列中,选择某个基线检查规范,查看该规范对应的基线检查项目列查看某个基线检查项目详情 SA基础版和标准版暂不支持云服务基线查看详情功能。如需查看“风险资源列”,“修复方式”等详情信息,建议您购买专业版。

  • 查看探测状态 - 态势感知 SA

    查看探测状态 “探测状态”是指安全产品数据上报到SA的状态。通过查看探测状态,您可以判断是否正常上报当前产品数据。 1 探测状态说明 状态 说明 探测正常 示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内,默认探测状态为正常。

  • 查看网站漏洞扫描详情 - 态势感知 SA

    网站漏洞”,进入“网站漏洞”页面。 图1 查看网站漏洞信息 查看漏洞分布比例及漏洞等级分布比例,如图2。 图2 网站漏洞 查看漏洞详情列,网站漏洞参数说明如1。 图3 网站漏洞详情列 1 网站漏洞参数说明 参数名称 参数说明 漏洞名称/漏洞ID 扫描出的漏洞名称。 单击漏洞名称,可查看该漏洞的简介、相关漏洞库信息。

  • 查看产品集成 - 态势感知 SA

    ”。 查询目标产品。 选择“已集成”、集成类型和探测状态,查找符合条件的产品。更多查询方式请参见查看产品集成列查看接收结果数量。 在目标产品列框,可查看从该产品的接收的全部和近一小时接收的结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品的检测结果列。更多检测结果说明,请参见查看全部检测结果。

  • 查看主机漏洞扫描详情 - 态势感知 SA

    参数说明如1。 在列的右上角,用户可以根据漏洞IP、漏洞等级或者漏洞名称进行筛选查看目标类漏洞详情。 图1 主机漏洞 1 主机漏洞参数说明 参数名称 参数说明 漏洞名称 扫描出的漏洞名称。 单击漏洞名称,可查看该漏洞的简介、相关漏洞库信息。 IP 主机的IP地址。 漏洞等级

  • 查看安全报告 - 态势感知 SA

    查看安全报告 本小节主要介绍态势感知生成的月报样例以及月报显示的信息。 前提条件 目前分析报告功能处于公测(beta)阶段,如有问题,请联系华为云技术支持进行处理。 已下载安全月报。 安全月报样例 态势感知安全月报将显示当月的安全评分、整体态势、威胁告警等相关信息,具体信息如下图所示。

  • 如何获取攻击者的信息? - 态势感知 SA

    如需了解攻击者(即攻击源)的相关信息,可以查看攻击者排名列。 用户可在标准版或专业版的“综合态势感知”页面的“威胁源主机TOP5”模块查看攻击者信息。基础版不支持查看攻击者排名信息。 操作步骤 登录管理控制台。 单击页面的上方的,选择“安全与合规 > 态势感知 > 综合大屏”,单击“综合态势感知”,查看综合态势感知大屏。

  • SDK概述 - 态势感知 SA

    DK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列 1提供了SA服务支持的SDK列,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 1 SDK列 编程语言

  • 发送安全报告 - 态势感知 SA

    态势感知通过自动或手动方式发送报告到接收人邮箱,接收人收到报告邮件后,通过报告“查阅/地址”可跳转到报告详情页面,查看或下载报告。 首次发送报告后,邮箱将收到“确认订阅”的邮件。确认订阅后,再次发送报告才会收到报告查阅地址。 本小节主要介绍如何发送安全报告,包括自动发送报告、手动发送报告,以及如何发送历史报告。

  • 基线检查项目 - 态势感知 SA

    应将基本配置信息改变纳入变更范畴,实施对配置信息改变的控制,并及时更新基本配置信息库。 密码管理 应遵循密码相关国家标准和行业标准。 应使用国家密码管理主管部门认证核准的密码技术和产品。 变更管理 应明确变更需求,变更前根据变更需求制定变更方案,变更方案经过评审、审批后方可实施。 应建立变更的申报

  • 最新动态 - 态势感知 SA

    Service,LTS)管理日志后,LTS能提供准确实时采集、查询、分析和转储SA日志功能,帮您轻松应对日志存储、导出、查询、分析等场景,且能满足日志存储180天及集中审计的要求。 影响版本: 专业版 商用 日志管理 历史变更 关于态势感知更多历史版本变更内容,请单击查看PDF详细了解。

  • 总览 - 态势感知 SA

    漏洞名称、漏洞等级、资产名称、漏洞发现时间。 若列显示内容为空,示当日无漏洞事件。 单击“查看更多”,可跳转到“检查结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息,查看漏洞详细操作请参见漏洞列。 图5 查看实时漏洞 合规检查 展示您资产中近30天内存在的合规

  • 主机授权 - 态势感知 SA

    Linux操作系统:授权脚本执行 Windows操作系统:Windows账号登录 单击“确定”,完成主机授权。 授权成功后,可在主机授权列查看对应主机的已授权信息。 脚本执行授权成功后,在主机授权列页面,暂时不能显示已授权信息,仅能通过脚本运行结果验证授权成功与否。 Linux操作系统:SSH账号登录 在

  • 快速创建SA威胁告警通知 - 态势感知 SA

    创建和订阅主题 单击图片可查看原图 Step5 查看威胁告警 步骤 ① 告警项目和消息主题配置完成后,单击“应用”,完成通知告警配置。 ② 当在终端收到威胁告警后,可登录态势感知管理控制台,选择“威胁告警 > 告警列”,查看详细威胁告警信息和防护建议。 说明 ① 在“告警列”页面,您可以快速查询到相应威胁告警的统计信息。

  • 终端节点 - 态势感知 SA

    终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询服务的终端节点。 态势感知的终端节点如下所示,请您根据业务需要选择对应区域的终端节点。 1 态势感知的终端节点 区域名称 区域 终端节点(Endpoint)