已找到以下 93 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 计费项 - 态势感知 SA

    * 购买时长 按需:服务版本+主机配额单价 * 计费时长 安全大屏 如有现场讲解汇报、实时监控等场景,希望获得更好的演示效果,需要将SA的分析结果展示在大型屏幕上的需求,可以额外单独购买安全大屏。 计费因子:安全大屏。 包年/包月、按需计费 包年/包月:安全大屏单价 * 购买时长

  • 计费样例 - 态势感知 SA

    服务版本升级为专业版。升级后,规格配置如下: 服务版本+主机配额:专业版+1台ECS主机 那么在6~7月份,总共产生多少费用呢? 计费构成分析 服务版本+主机配额: 此处进行了版本升级,新配置价格高于老配置价格,此时您需要支付新老配置的差价。旧配置-标准版价格为10 元/ECS/月,新配置-专业版价格为150

  • SA权限及授权项 - 态势感知 SA

    项,可以实现授权项对应的权限功能。 表1 支持的授权项 权限 授权项 获取告警列表 sa:threatevent:getList 获取威胁分析结果 sa:threatevent:getAnalyze 获取主机列表 sa:threatevent:getAsset 查看综合态势感知大屏

  • 计费概述 - 态势感知 SA

    停止计费 当不再使用态势感知时,可以将他们退订或删除,从而避免继续收费。详细介绍请参见停止计费。 成本管理 您可以从成本构成、成本分配、成本分析和成本优化四个维度来管理成本。更多详情,请参见成本管理。

  • 日志管理 - 态势感知 SA

    Ingestion Service)传输到线下SIEM系统,恢复和离线管理SA日志数据。同时,可将线下SIEM系统日志数据,通过DIS重新传输上云进行分析和存储。 DIS支持通过以下几种方式上传和下载数据:Kafka Adapter、DIS Agent、DIS Flume Plugin、DIS

  • 上报安全产品数据(V1) - 态势感知 SA

    created_at 否 String 漏洞报告的创建时间,格式ISO8601:YYYY-MM-DDTHH:mm:ss.ms+timezone。时区信息为事件发生时区,无法解析时区的时间,默认时区填东八区。 updated_at 否 String 漏洞报告的更新时间,格式ISO8601:YYYY-MM-DDTHH:mm:ss

  • 总览 - 态势感知 SA

    动和未经授权的行为,从而保护账户和工作负载。该服务通过集成AI智能引擎、威胁情报、规则基线等检测模型,识别各类云服务日志中的潜在威胁并输出分析结果,从而提升用户告警、事件检测准确性,提升运维运营效率。 开通威胁检测服务(MTD)后,才支持检测云服务日志数据中的访问行为,发现是否存

  • 漏洞管理简介 - 态势感知 SA

    通过对Web目录和文件进行检测,识别出Web-CMS漏洞,呈现漏洞结果。 网站漏洞 态势感知通过接入漏洞管理服务的扫描结果数据,集中呈现网站存在的漏洞,提供详细的漏洞分析结果,并针对不同类型的漏洞提供专业可靠的修复建议。 网站漏洞共支持8大类漏洞项的检测,详情扫描内容参见表2。 表2 网站漏洞检测项说明 检测项

  • SA自定义策略 - 态势感知 SA

    具体创建步骤请参见:创建自定义策略。本章为您介绍常用的SA自定义策略样例。 SA自定义策略样例 示例1:授权用户获取告警列表、获取威胁分析结果 { "Version": "1.1", "Statement": [ { "Effect":

  • 快速创建SA威胁告警通知 - 态势感知 SA

    None 快速创建SA威胁告警通知 态势感知(Situation Awareness,SA)是可视化威胁检测和分析的平台,实时为用户呈现完整的全网攻击态势,进而为安全事件的处置决策提供依据。 态势感知专业版为用户提供通知告警功能,通过设置威胁告警通知,您可以及时了解资产安全风险状态。

  • SA权限管理 - 态势感知 SA

    限。 表2 常用操作与系统权限的关系 操作 SA FullAccess SA ReadOnlyAccess 获取告警列表 √ √ 获取威胁分析结果 √ √ 获取主机列表 √ √ 查看综合态势感知大屏 √ √ 查看主机安全态势大屏 √ √ 查看安全概览 √ √ 查看安全概览 √ √

  • 僵尸主机 - 态势感知 SA

    僵尸主机 告警类型说明 僵尸主机亦称傀儡机,是由攻击者通过木马蠕虫感染的主机,大量僵尸主机可以组成僵尸网络(Botnet)。攻击者通过控制信道向僵尸网络内的大量僵尸主机下达指令,令其发送伪造包或垃圾数据包,使攻击目标瘫痪并“拒绝服务”,这就是常见的DDoS攻击。此外,随着虚拟货币

  • 上报安全产品数据 - 态势感知 SA

    reference_url 否 String 参考链接。 最小长度:0 最大长度:512 vendor_name 否 String 漏洞报告提供者信息。 最小长度:1 最大长度:32 vulnerable_package 否 String 受影响软件版本。 最小长度:1 最大长度:32

  • 云服务基线简介 - 态势感知 SA

    云服务基线简介 态势感知提供云服务基线检查功能。支持检测云服务关键配置项,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置项,您可以从“安全上云合规检查1.0”、“等保2

  • 异常行为 - 态势感知 SA

    异常行为 告警类型说明 异常行为(Abnormal Behavior)主要指在主机中发生了一些不应当出现的事件。例如,某用户在非正常时间成功登录了系统,一些文件目录发生了计划外的变更,进程出现了非正常的行为等。这些异常的行为事件很多是有恶意程序在背后作乱。所以在发生这类异常行为时

  • 认证鉴权 - 态势感知 SA

    认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。

  • 基本概念 - 态势感知 SA

    基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用创建的用户进行日常管理工作。 用户 由账号在IAM中创建的用户,是云

  • 创建用户并授权使用SA - 态势感知 SA

    创建用户并授权使用SA 如果您需要对您所拥有的态势感知(Situation Awareness,SA)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),通过IAM,您可以: 根据企业的业务组织,在您的账号中,给

  • 态势感知如何变更版本规格? - 态势感知 SA

    态势感知如何变更版本规格? 购买态势感知后,当用户资产数量增加,或追加综合大屏功能,则需要变更版本规格,即需扩充“主机配额”或新增“安全大屏”。 基础版不支持退订。 标准版不支持直接升级到专业版,且专业版也不支持直接变更到标准版。如需使用对应版本,需退订当前版本后再进行购买。 标准版仅支持通过包周期计费模式进行购买。

  • 态势感知如何变更版本规格? - 态势感知 SA

    态势感知如何变更版本规格? 购买态势感知后,当用户资产数量增加,或追加综合大屏功能,则需要变更版本规格,即需扩充“主机配额”或新增“安全大屏”。 基础版不支持退订。 标准版不支持直接升级到专业版,且专业版也不支持直接变更到标准版。如需使用对应版本,需退订当前版本后再进行购买。 标准版仅支持通过包周期计费模式进行购买。