已找到以下 89 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建安全报告 - 态势感知 SA

    单击右上角“关闭预览”,返回报告内容配置页面。 单击右上角“保存”,返回安全报告管理页面,即可查看创建安全报告。 复制安全报告 登录管理控制台。 在页面左上角单击,选择“安全合规 > 态势感知 > 分析报告”,进入安全报告管理页面。 在已创建安全报告模块,单击“复制”,跳转到报告基本信息配置页面。 图3 配置报告基本信息

  • 如何更新安全评分? - 态势感知 SA

    如何更新安全评分? 态势感知支持实时检测整体资产安全状态,评估整体资产安全健康得分。通过查看安全评分,可快速了解未处理风险对资产整体威胁状况。 资产安全风险修复后,为降低安全评分风险等级,目前需手动忽略或处理告警事件,刷新告警列表中告警事件状态。告警事件状态刷新并启动重新检测后,安全评分将更新。

  • 云服务基线简介 - 态势感知 SA

    务配置检测结果,告警提示存在安全隐患配置,并提供相应配置加固建议和帮助指导。 针对华为云服务关键配置项,您可以从“安全上云合规检查1.0”、“等保2.0三级要求”、“护网检查”三大风险类别,了解云服务风险配置所在范围和风险配置数目。 约束限制 SA基础版暂不支持使用基线检查

  • 查看全部检测结果 - 态势感知 SA

    性,单击,快速查找指定条件属性结果。 在时间过滤框中,选择检测结果发现时间范围,单击“确认”,快速查找指定时间范围内结果。 查看检测结果列表。 筛选后列表,可查看满足条件检测结果列表,以及结果统计信息。 查看检测结果详情。 单击列表中结果“标题”,右侧滑出结果详情窗口。

  • 暴力破解 - 态势感知 SA

    解除安装MySQL实例ECSEIP绑定关系。 MS SQL爆破 中危 检测到ECS实例上MS SQLServer被不断尝试登录,代表有攻击者正在尝试对ECS实例做MS SQLServer暴力破解攻击尝试。 攻击发生主要原因是MS SQLServer服务端口开放到公网,因此建议按照如下方式处理:

  • 返回结果 - 态势感知 SA

    返回结果 状态码 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。 状态码是一组从1xx到5xx数字代码,状态码表示了请求响应状态,完整状态码列表请参见状态码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求

  • 入门实践 - 态势感知 SA

    弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大风险。建议您为服务器设置复杂登录口令,并定期提升登录口令安全性。 本实践提供了如何提升登录口令安全性以及常见服务器登录口令修改方法。 等保二级解决方案 该解决方案能帮您快速在华为云上搭建等保二级合

  • 查看探测状态 - 态势感知 SA

    次数,判断探测健康状态。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全合规 > 态势感知 > 安全产品集成”,进入产品集成管理页面。 图1 产品集成页面 选择“区域”。 选择产品所在区域,可选择“华北-北京一”、“华北-北京四”、“华东-上海二”、“华东-上海一”

  • 查看网站漏洞扫描详情 - 态势感知 SA

    表1 网站漏洞参数说明 参数名称 参数说明 漏洞名称/漏洞ID 扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 目标网址 网站IP地址。 发现时间 任务扫描出漏洞时间。 漏洞等级 按照漏洞危险程度分为:“高危”、“中危”、“低危”、“提示”。 检测项目 漏洞类型。

  • 配置基线检查功能所需权限 - 态势感知 SA

    配置基线检查功能所需权限 当您需要使用SA基线检查功能时,需要给操作账号配置“Tenant Administrator”权限和IAM相关权限。 本章节将介绍如何配置SA相关功能所需权限。 前提条件 已获取管理员账号及密码。 配置基线检查功能所需权限 登录管理控制台。 在页面左上角单击,选择“管理与监管

  • 查看主机漏洞扫描详情 - 态势感知 SA

    在列表右上角,用户可以根据漏洞IP、漏洞等级或者漏洞名称进行筛选查看目标类漏洞详情。 图1 主机漏洞 表1 主机漏洞参数说明 参数名称 参数说明 漏洞名称 扫描出漏洞名称。 单击漏洞名称,可查看该漏洞简介、相关漏洞库信息。 IP 主机IP地址。 漏洞等级 按照漏洞危险程

  • 处理检测结果 - 态势感知 SA

    已接收到安全产品检测结果。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全合规 > 态势感知”,进入态势感知管理页面。 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 图1 处理检测结果 筛选检测结果。 批量标记检测结果。 选择一个或多个“未处理”状态结果,单击“

  • SA权限管理 - 态势感知 SA

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 态势感知即将到期,如何续费? - 态势感知 SA

    态势感知即将到期,如何续费? 态势感知续费是在原已购买版本规格基础上,延长使用时间。续费操作不能变更版本规格,即不能改变“主机配额”和“安全大屏”选择。 续费操作仅针对包周期版本。 包周期(包年/包月)模式为预付费方式。当购买包周期资产配额到期时,用户需通过“续费”延长使用期。

  • 自动续费 - 态势感知 SA

    自动续费 自动续费可以减少手动续费管理成本,避免因忘记手动续费而导致态势感知被自动删除。自动续费规则如下所述: 以态势感知到期日计算第一次自动续费日期和计费周期。 态势感知自动续费周期以您选择购买时长为准。例如,您选择购买时长为3个月,态势感知即在每次到期前自动续费3个月。

  • 基本概念 - 态势感知 SA

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统

  • 设置告警通知 - 态势感知 SA

    告警通知设置页面 选择重点关注通知项目和告警等级。 每日告警通知 每日告警通知会在每天10:00向您发送告警通知消息。 选择关注威胁告警和告警等级。只有当“通知项目”和“告警等级”同时有选项被选中时,每日告警通知才能够生效。 实时告警通知 实时告警通知会在威胁告警发生后整点时刻向您发送告警提示消息。

  • 启动主机扫描任务 - 态势感知 SA

    完成主机授权。 如果主机所在安全组设置了对漏洞管理服务(CodeArts Inspector)访问限制,请参见如何解决主机不能访问添加策略允许CodeArts InspectorIP网段访问您主机。 如果用户同时使用了主机安全服务,参见配置SSH登录IP白名单将您主机IP配置为白名

  • 查看应急漏洞公告列表 - 态势感知 SA

    支持按关键字查找应急漏洞公告。 支持导出全部应急漏洞公告列表。 约束限制 仅支持追溯已披露安全漏洞公告至2014年4月。 仅支持导出应急漏洞公告列表,暂不支持导出公告详细信息。 查看应急漏洞公告 登录管理控制台。 在页面左上角单击,选择“安全合规 > 态势感知”,进入态势感知管理页面。 在态势感知管理页面选择“漏洞管理

  • 购买标准版 - 态势感知 SA

    综合大屏为专业版额外选购付费项目,如需使用综合大屏,请先购买专业版。 前提条件 已获取管理控制台登录账号密码。 操作步骤 登录管理控制台。 在页面左上角单击,选择“安全合规 > 态势感知”,进入态势感知管理控制台。 在页面右上角单击“升级”。 (可选)选择使用角色。 默