已找到以下 94 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 综合态势感知 - 态势感知 SA

    其中,威胁度的取值范围是0~100,数值越大示威胁越高。由于不包含无风险的资产,所以受威胁资产数小于等于总资产数。 图4 全网威胁度 威胁事件趋势 如图5所示,展示近7天内每日所受威胁的数量,威胁事件趋势的横坐标示时间,纵坐标示威胁事件的数量。将鼠标箭头置于某个日期上,可以看到该日发生的威胁事件总数。

  • 服务版本差异 - 态势感知 SA

    专业版后,再开通综合大屏功能。 版本功能差异 不同版本支持功能差别,标识符号说明如下: ×:代不支持该功能。 √:代支持该功能。 √+:代支持该功能,但需额外购买功能或服务。 1 不同版本功能差异 服务功能 功能模块 功能概述 基础版 标准版 专业版 安全概览 安全评分

  • 威胁告警 - 态势感知 SA

    威胁告警 威胁告警简介 查看告警列 威胁分析 告警事件处理

  • 检测结果 - 态势感知 SA

    检测结果 查看全部检测结果 处理检测结果 导出检测结果 自定义结果列 管理筛选条件

  • 计费模式概述 - 态势感知 SA

    计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。 1列出了两种计费模式的区别。 1 计费模式 计费模式 包年/包月 按需计费 付费方式 预付费 按照订单的购买周期结算。 后付费 按照实际使用时长计费。 计费周期

  • 异常行为 - 态势感知 SA

    中有7种类型需要购买Web应用防火墙,11种类型需要购买主机安全服务)。 处理建议 当检测到异常行为类威胁时,各子类型威胁处理建议参见1。 1 部分异常行为类威胁处理建议 威胁告警名称 告警等级 威胁说明 处理建议 文件目录变更监测事件 提示 检测到ECS实例的关键文件被更改。

  • SA与HSS服务的区别? - 态势感知 SA

    安全。同时可从可视化控制台,管理主机Agent上报的安全信息。 1 SA与HSS主要功能区别 功能项 共同点 不同点 资产安全 主机资产 呈现主机资产的整体安全状态。 SA:仅支持同步HSS主机资产风险信息,列呈现各主机资产的整体安全状况。 HSS:不仅支持呈现主机的安全状况

  • 创建用户并授权使用SA - 态势感知 SA

    SA支持的系统权限,请参见SA系统权限。若您需要对除SA之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。 如1所示,包括了SA的所有系统权限。 1 SA系统权限 策略名称 描述 类别 依赖关系 SA FullAccess 态势感知的所有权限。 系统策略 无 SA ReadOnlyAccess

  • 如何处理暴力破解告警事件? - 态势感知 SA

    在页面左上角单击,选择“安全与合规 > 态势感知 > 威胁告警”,进入告警列管理页面。 选择“暴力破解”事件类型,刷新告警列。 选择目标事件,根据实际情况忽略无威胁告警事件,标记已处理的告警事件。 更多详情说明请参见查看告警列。 父主题: 产品咨询

  • 漏洞管理 - 态势感知 SA

    漏洞管理 漏洞管理简介 查看应急漏洞公告列 查看主机漏洞扫描详情 查看网站漏洞扫描详情

  • 续费概述 - 态势感知 SA

    态势感知在到期前续费成功,所有资源得以保留,且态势感知的运行不受影响。态势感知到期后的状态说明,请参见到期后影响。 续费相关的功能 包年/包月态势感知续费相关的功能如1所示。 1 续费相关的功能 功能 说明 手动续费 包年/包月态势感知从购买到被自动删除之前,您可以随时在SA控制台续费,以延长态势感知的使用时间。

  • 管理产品集成 - 态势感知 SA

    -深圳”、“华南-广州”或“西南-贵阳一”。 查询目标产品。 选择“未集成”筛选条件,查找符合条件的产品。更多查询方式请参见查看产品集成列。 开启接收检测结果。 在目标产品列框,单击“开启集成”,开启接收来自该产品的检测数据。 启用产品集成后,约5分钟后即可接收到产品上报的数据。

  • 获取项目ID - 态势感知 SA

    在调用接口的时候,部分URL中需要填入项目编号,所以需要获取到项目编号。项目编号获取步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列中的“我的凭证”。 在“API凭证”页面的项目列中查看项目ID。 图1 查看项目ID 父主题: 附录

  • 设置基线检查计划 - 态势感知 SA

    在检测设置页面中,选择待创建计划所在的区域,并单击“创建计划”,系统右侧弹出新建检查计划的页面。 图3 创建检查计划 配置检查计划。 填写基本信息,具体参数配置如1所示。 1 检查计划基本信息 参数名称 参数说明 计划名称 自定义检查计划的名称。 检查时间 选择检测周期和检查触发时间。 检测周期:每隔1天、3天、7天、15天、30天检查一次

  • 如何给账号配置相关功能所需的权限? - 态势感知 SA

    in" ] } ] } 单击“确定”。 在左侧导航栏选择“委托”,进入委托页面。 在委托列中选择“ssa_admin_trust”,进入委托详情页面。 选择“授权记录”页签,并在页面中单击“授权”。 在权限配置栏目搜索并选择“Tenant

  • DDoS - 态势感知 SA

    DDoS威胁父类型约有100多种子类型,态势感知基础版、标准版和专业版支持全部DDoS的子类型威胁告警。 处理建议 当检测到应用系统受到DDoS类威胁时,代应用系统受到DDoS类攻击,属于“提示”告警级别威胁,建议用户直接购买DDoS高防服务防护。 父主题: 告警事件处理

  • 导出检测结果 - 态势感知 SA

    态势感知”,进入态势感知管理页面。 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 图1 导出检测结果 筛选检测结果。 单击,一键导出筛选的检测结果列,并以.csv格式文件保存在本地。 导出完成后,即可离线查看结果。 父主题: 检测结果

  • Web攻击 - 态势感知 SA

    检测全部子类型威胁(其中有14种类型需要购买Web应用防火墙服务,3种类型需购买主机安全服务)。 处理建议 当检测到Web攻击类威胁时,代有攻击者正在尝试对Web应用漏洞做攻击尝试,属于“中危”及以下告警级别威胁。因此建议按照如下方式处理: 检查Web应用逻辑是否有相应漏洞; 购买Web应用防火墙服务防护。

  • 认证鉴权 - 态势感知 SA

    Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代令牌(临时)的意思,拥有Token就代拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头,从而通过身份认证,获得操作API的权限。

  • 命令与控制 - 态势感知 SA

    处理建议 当检测到命令与控制类威胁时,ECS实例存在访问DGA域名、访问远程C&C服务器或建立了连接C&C的通道,一种恶意软件访问或连接行为,代ECS实例可能正在被C&C远程控制,可能变成僵尸网络,属于“高危”告警级别威胁。因此建议按照如下方式处理: 对ECS实例做病毒木马查杀,查杀失败则关闭该实例;