已找到以下 69 条记录
AI智能搜索
产品选择
威胁检测服务 MTD
没有找到结果,请重新输入
产品选择
威胁检测服务 MTD
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 什么是DGA域名生成算法? - 威胁检测服务 MTD

    什么是DGA域名生成算法? DGA(Domain Generate Algorithm域名生成算法)是一种使用时间,字典,硬编码常量利用一定算法生成域名。 DGA生成域名具有微随机性,用于中心结构僵尸网络中与C&C服务器连接,以逃避域名黑名单检测技术。 父主题: 产品咨询

  • 名单库策略提升检测效率 - 威胁检测服务 MTD

    选择需要从OBS桶添加至MTD服务对象文件类型。 IP:服务将基于您情报内IP地址进行威胁检测。 域名:服务将基于您情报内域名进行威胁检测。 添加至MTD情报后,威胁检测服务将优先关联检测情报内IP或域名,对日志中存在相似的情报信息快速生成告警。 IP 桶名称 对象文件所在OBS桶名称。 说明:

  • 导入威胁情报 - 威胁检测服务 MTD

    该章节指导您导入Plaintext格式第三方威胁情报数据源及可信IP列表,导入后服务将优先关联检测您导入情报内IP地址或域名进行威胁检测。 前提条件 Plaintext格式威胁情报已上传至对象存储服务,上传威胁情报至对象存储服务具体方法请参见上传文件。 情报:也称作黑名单,指受访问时被禁止IP或域

  • 导入白名单 - 威胁检测服务 MTD

    该章节指导您导入Plaintext格式可信IP列表,导入后服务将基于您情报内IP地址或域名进行威胁检测。 前提条件 Plaintext格式白名单已上传至对象存储服务,上传白名单至对象存储服务具体方法请参见上传文件。 目前只能新增1个白名单文件,文件内可容纳10000条IP或域名记录。 Plai

  • 开启日志检测 - 威胁检测服务 MTD

    选择需要开启检测的服务日志,单击,服务日志下图标变为,表示目标服务日志实时检测已开启,如图2所示。 图2 已开启服务日志检测 首次开启CTS服务日志会出现需配置追踪器提示框,需要您手动配置追踪器,威胁检测服务才能正常对接日志进行威胁检测。 单击提示框中“创建追踪器”,可跳转至追踪器页面配置追踪器,操作详情请参见配置追踪器。

  • 产品优势 - 威胁检测服务 MTD

    在算法方面,分析DNS域名格式特点,创新结合BERT思想构造三通道CNN模型,相比传统直接将域名输入到神经网络方法具有更好检测效果,在业界内较先采用。 多模型协同检测,准确识别威胁 威胁检测服务除威胁情报和规则基线检测外,还提供4类基于AI智能引擎算法能力:IAM异常检测

  • 什么是威胁检测服务 - 威胁检测服务 MTD

    威胁检测服务(Managed Threat Detection,简称MTD),通过接入目标区域中您在华为云操作所涉及到IAM日志、DNS日志、CTS日志、OBS日志、VPC日志,持续实时检测日志中访问IP或域名是否存在潜在恶意活动和未经授权行为并进行告警。 此服务集成了AI智能引擎、威胁

  • 快速掌控MTD潜在威胁 - 威胁检测服务 MTD

    MTD服务是检测您在目标区域所使用华为云全局服务IAM日志、DNS日志、CTS日志、OBS日志、VPC日志,如图1所示。MTD实时检测日志中访问IP或域名是否存在潜在恶意活动和未经授权行为并进行告警,您可通过本实践操作步骤快速掌控MTD检测潜在威胁,对已发现告警信息按照告警等级由高至低优先级对

  • 威胁检测服务是否支持自动防御措施? - 威胁检测服务 MTD

    威胁检测服务是否支持自动防御措施? 威胁检测服务目前暂不支持自动防御措施功能。目前只支持对云服务(包含IAM服务、CTS服务、OBS服务、VPC服务、DNS服务)日志数据中访问行为进行检测,去发现是否存在潜在威胁,对可能存在威胁访问行为生成告警信息,输出告警结果。 父主题: 功能类

  • 功能特性 - 威胁检测服务 MTD

    VM、随机森林、神经网络等算法实现对隧道域名、DGA域名以及异常行为智能检测。 AI引擎检测保持模型对真实数据学习,保证数据对模型反复验证和人工审查,精准制定预过滤和后处理逻辑,结合先验知识,模型达成零误报。同时,以阶段性检测结果为输入,通过模型重训练和依赖文件定期更新持续优化模型,提升模型告警准确率。

  • 如何编辑Plaintext格式对象? - 威胁检测服务 MTD

    如何编辑Plaintext格式对象? 创建打算上传至OBS桶白名单和情报对象文件时,对象文件仅支持Plaintext格式,文件内可写入IP或域名条数上限为10000条。 Plaintext格式即您想要上传至OBS桶白名单列表或情报列表中,IP地址或域名范围必须用回车键隔开,每行只显示一个,如下图所示。

  • DNS告警类型详情 - 威胁检测服务 MTD

    此调查结果通知您,发现一个与历史情报相似的矿池访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 Payment 发现与历史情报相似的支付域名访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的支付域名访问。 修复建议: 如果此虚

  • OBS告警类型详情 - 威胁检测服务 MTD

    OBS实例行为方式可能表明它正在被不属于您账户下用户首次访问。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有不属于您账户下用户首次访问桶,此客户端没有此桶历史访问记录。 修复建议: 如果此用户不是此桶授权用户,则可能表明凭据已被公开或您OBS权限

  • DNS告警类型详情 - 威胁检测服务 MTD

    此调查结果通知您,发现一个与历史情报相似的矿池访问。 修复建议: 如果此虚拟机IP为您正常使用IP,请添加到MTD白名单中。 Payment 发现与历史情报相似的支付域名访问。 默认严重级别:中危。 数据源:DNS日志。 此调查结果通知您,发现一个与历史情报相似的支付域名访问。 修复建议: 如果此虚

  • 查看检测结果 - 威胁检测服务 MTD

    述,按照告警等级由高到低优先级进行处理。 受影响资源 受到威胁攻击资源个数。 发生次数 该告警产生次数,可单击切换排序。 首次发生 该告警首次发生具体时间,可单击切换排序。 最近发生 该告警最近一次发生具体时间,可单击切换排序。 单击“标题”列值可查看“结果详情”,如

  • OBS告警类型详情 - 威胁检测服务 MTD

    OBS实例行为方式可能表明它正在被不属于您账户下用户首次访问。 默认严重级别:低危。 数据源:OBS日志。 此调查结果通知您,有不属于您账户下用户首次访问桶,此客户端没有此桶历史访问记录。 修复建议: 如果此用户不是此桶授权用户,则可能表明凭据已被公开或您OBS权限

  • 威胁检测服务-功能总览 - 威胁检测服务 MTD

    威胁检测服务(Managed Threat Detection,简称MTD),通过接入目标区域中您在华为云操作所涉及到IAM日志、DNS日志、CTS日志、OBS日志、VPC日志,持续实时监控日志中访问IP或域名是否存在潜在恶意活动和未经授权行为并进行告警。此服务集成了AI智能引擎、威胁情

  • 威胁检测服务到期后,如何续费? - 威胁检测服务 MTD

    选中“产品类型”为“威胁检测服务”所有待续费项,单击“批量续费”,跳转至“续费”页面。 配置“续费时长”,如选择“9个月”。 单击“去支付”,跳转至支付页面,完成付款。 返回续费管理页面,可查看威胁检测服务已续费成功,确认倒计时天数。 父主题: 购买咨询

  • IAM告警类型详情 - 威胁检测服务 MTD

    发现与历史情报相似的恶意攻击IP访问。 默认严重级别:中危。 数据源:IAM日志。 此调查结果通知您,有发现与历史情报相似的恶意攻击IP访问IAM账号。 修复建议: 如果此IP为您正常使用IP,请添加到MTD白名单中。 BlackList 发现与历史情报相似的黑名单IP访问。 默认严重级别:中危。

  • MTD权限管理 - 威胁检测服务 MTD

    参见《IAM产品介绍》。 MTD权限 默认情况下,管理员创建IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中用户获得对应权限,这一过程称为授权。授权后,用户就可以基于被授予权限对云服务进行操作。 MTD部署时通过物理区域划分,为项目级