检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
威胁检测服务(Managed Threat Detection,简称MTD),通过接入目标区域中您在华为云操作所涉及到的IAM日志、DNS日志、CTS日志、OBS日志、VPC日志,持续实时监控日志中访问者的IP或域名是否存在潜在的恶意活动和未经授权行为并进行告警。此服务集成了AI智能引擎、威胁情报、规则基线三种检测方式,智能检测来自多个云服务(包含IAM服务、DNS服务、CTS服务、OBS服务、VPC服务)日志数据中的访问行为,去发现是否存在潜在威胁,对可能存在威胁的访问行为生成告警信息,输出告警结果。您可通过告警描述对告警信息进行核查、处理,在未造成信息泄露等重大损失之前,及时对潜在威胁进行处理,对服务安全进行升级加固,从而保护您的账户安全、保障服务稳定运行。
支持区域:“亚太-曼谷”、“亚太-新加坡”、“拉美-墨西哥”、“中国-香港”、“拉美-圣保罗一”、“非洲-约翰内斯堡”、“拉美-圣地亚哥”
什么是威胁检测服务?
威胁检测服务快速使用流程
应用场景
功能特性
通过对日志源的开启或关闭,实现对服务新产生的日志数据的检测控制,开启或关闭后不影响历史已检测的数据及结果。
支持区域:“亚太-曼谷”、“亚太-新加坡”、“拉美-墨西哥”、“中国-香港”
关闭日志检测
开启日志检测
查看日志检测信息
您可对威胁情报信息进行导入、删除,通过导入Plaintext格式的第三方威胁情报数据源及可信IP列表,导入后服务将优先关联检测您导入的情报内的IP地址或域名进行威胁检测,删除后将取消情报数据的优先检测规则。
导入威胁情报
删除威胁情报
查看威胁情报信息
您可对白名单信息进行导入、删除,通过导入Plaintext格式的可信IP列表,导入后服务将优先对白名单内的IP地址或域名进行忽略,删除后将取消白名单信息的忽略规则。
导入白名单
删除白名单
查看白名单信息
威胁检测服务告警结果默认保存30天,为了满足等保合规要求对于MTD数据的存储要求,需将MTD数据转存至OBS桶满足等保合规要求。
同步检测结果
“MTD+OBS”数据同步
威胁检测服务目前支持3种检测方式,分别是威胁情报、规则基线、AI引擎,涵盖51种告警类型。
查看告警类型详情
查看检测结果
创建威胁检测服务后,产生告警时可查看检测的告警详情。
在使用文档中是否遇到以下问题
意见反馈(选填)
请至少选择一项反馈信息并填写问题反馈
字符长度不能超过500