已找到以下 106 条记录
AI智能搜索
产品选择
态势感知 SA
没有找到结果,请重新输入
产品选择
态势感知 SA
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 产品咨询 - 态势感知 SA

    如何处理暴力破解告警事件? 为什么不能使用主机漏洞网站漏洞功能? 如何给账号配置相关功能所需权限? 如何处理SA403 forbidden报错? 为什么WAF、HSS中数据SA中数据不一致? SA与SecMaster服务关系与区别?

  • 查看产品集成 - 态势感知 SA

    表。 查看接收结果数量。 在目标产品列框,可查看从该产品接收全部近一小时接收结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品检测结果列表。更多检测结果说明,请参见查看全部检测结果。 图3 查看产品上报数据 父主题: 产品集成

  • SA权限管理 - 态势感知 SA

    可能需要一并授予依赖其他角色,才能正确完成业务。角色并不能满足用户对精细化授权要求,无法完全达到企业对权限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对

  • 基本概念 - 态势感知 SA

    安全风险是对资产安全状况综合评估,反映了一段时间内资产遭受安全风险。安全风险通常体现为一个量化数值,便于用户理解目前资产安全状况,数值大小并不代表资产安全或危险,仅作为资产遭受攻击严重程度参考。 威胁告警 广义威胁告警是指由于自然因素、人为因素或软硬件本身原因,对信息系统

  • SA权限及授权项 - 态势感知 SA

    使用户组中用户获得相应权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权精细程度,分为角色策略。角色以服务为粒度,是IAM最初提供一种根据用户工作职能定义权限粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源条件,能够满足企业对权限最小化的安全管控要求。

  • 购买标准版 - 态势感知 SA

    您升级为标准版或专业版。 标准版提供一定种类威胁检测分析服务,包括威胁分析、告警设置、主机漏洞、安全日志管理等功能。若需要使用标准版,你需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 专业版提供更多种类威胁检测分析服务,包含威胁分析、告警设置、主机漏洞、网

  • 计费概述 - 态势感知 SA

    费包括手动续费自动续费两种方式,您可以根据需求选择。了解更多关于续费信息,请参见续费概述。 费用账单 您可以在“费用中心 > 账单管理”查看与态势感知相关流水明细账单,以便了解您消费情况。如需了解具体操作步骤,请参见费用账单。 欠费 在使用云服务时,账户可用额度小于待

  • 云服务基线简介 - 态势感知 SA

    云服务配置状态,以及确保云服务配置合理性,建议您购买专业版。 操作账号权限检查。使用基线检查功能时,除了需要“SA FullAccess”、“SA ReadOnlyAccess”策略权限,还需要“Tenant Administrator”权限IAM相关权限,请提前授予操作账号对应权限。

  • 查看基线检查结果 - 态势感知 SA

    选择待查看检查结果所在区域,系统将展示当前区域所有检查结果相关数据。 查看当前区域检测到基线检查结果汇总数据。 图1 检查结果总数据 检查规范数:最近一次执行基线检查检查规范数/检查规范总数。 检查项:最近一次执行基线检查中所有的检查项数目。 检查项合格率:最近一次执行基线检查基线合格率。

  • SA自定义策略 - 态势感知 SA

    用。用户被授予策略中,一个授权项作用如果同时存在AllowDeny,则遵循Deny优先原则。 如果您给用户授予“SA FullAccess”系统策略,但不希望用户拥有“SA FullAccess”中定义修改告警配置权限,您可以创建一条拒绝修改告警配置自定义策略,然后同时将“SA

  • 购买专业版 - 态势感知 SA

    您升级为标准版或专业版。 标准版提供一定种类威胁检测分析服务,包括威胁分析、告警设置、主机漏洞、安全日志管理等功能。若需要使用标准版,你需根据全局资产数购买配额,一个资产配额支持全方位防护一台资产。 专业版提供更多种类威胁检测分析服务,包含威胁分析、告警设置、主机漏洞、网

  • 认证鉴权 - 态势感知 SA

    Key):与访问密钥ID结合使用密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门签名SDK对请求进行签名。详细签名方法SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供SDK不同,使用时请注意。

  • DDoS - 态势感知 SA

    Service,简称DDoS)攻击是指攻击者使用网络上多个被攻陷电脑作为攻击机器,向特定目标发动DoS攻击。DoS(Denial of Service)攻击也称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务行为。 DDoS威胁父类型

  • 僵尸主机 - 态势感知 SA

    僵尸主机亦称傀儡机,是由攻击者通过木马蠕虫感染主机,大量僵尸主机可以组成僵尸网络(Botnet)。攻击者通过控制信道向僵尸网络内大量僵尸主机下达指令,令其发送伪造包或垃圾数据包,使攻击目标瘫痪并“拒绝服务”,这就是常见DDoS攻击。此外,随着虚拟货币(如比特币)价值持续增长,以及挖矿成本逐渐增高,攻击者也开始利用僵尸主机进行挖矿和牟利。

  • 如何更新安全评分? - 态势感知 SA

    记录“处理人”、“处理时间”“处理结果”。 单击“确认”,返回告警列表页面,告警事件状态更新为“已线下处理”。 相应告警事件已标记后,返回“安全概览”页面,单击“重新检测”,检测后可查看更新安全评分。 由于检测需要一定时间,请您在单击“重新检测”按钮5分钟后,再刷新页面,查看最新检测安全评分。

  • 命令与控制 - 态势感知 SA

    Control,C&C)域名技术,常被用于逃避域名黑名单功能检测。攻击者利用DGA产生恶意域名后,选择部分域名进行注册并指向C&C服务器。当受害者运行恶意程序后,主机将通过恶意域名连接至C&C服务器,攻击者即可远程操控主机。 态势感知支持检测3种子类型命令与控制类威胁,基础版标准版不支持

  • 续费概述 - 态势感知 SA

    知到期后状态说明,请参见到期后影响。 续费相关功能 包年/包月态势感知续费相关功能如表1所示。 表1 续费相关功能 功能 说明 手动续费 包年/包月态势感知从购买到被自动删除之前,您可以随时在SA控制台续费,以延长态势感知使用时间。 自动续费 开通自动续费后,态势感知会

  • 管理产品集成 - 态势感知 SA

    开启接收检测结果。 在目标产品列框,单击“开启集成”,开启接收来自该产品检测数据。 启用产品集成后,约5分钟后即可接收到产品上报数据。 为确保产品检测数据正常接收,请确保已开启各产品相应防护功能。 取消产品集成 登录管理控制台。 在页面左上角单击,选择“安全与合规 > 态势感知

  • 退订 - 态势感知 SA

    图1 退订包周期计费 在需要退订实例所在行,单击“操作”列中“退订资源”,进入“退订资源”页面。 确认待退订资源信息,选择退订原因,并勾选退订确认。 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费资产配额已取消。 取消按需计费 登录管理控制台。

  • 态势感知支持退订吗? - 态势感知 SA

    图1 退订包周期计费 在需要退订实例所在行,单击“操作”列中“退订资源”,进入“退订资源”页面。 确认待退订资源信息,选择退订原因,并勾选退订确认。 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费资产配额已取消。 退订按需专业版 登录管理控制台。