态势感知 SA

态势感知 SA

态势感知 SA(安全云脑) 为用户提供统一的威胁检测和风险处置平台。帮助用户检测云上资产遭受到的各种典型安全风险,还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力。

态势感知 SA(安全云脑) 为用户提供统一的威胁检测和风险处置平台。帮助用户检测云上资产遭受到的各种典型安全风险,还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力。

    态势感知威胁分析 更多内容
  • 创建威胁情报

    最大长度:64 message String 错误描述 最小长度:0 最大长度:1024 请求示例 创建一条威胁情报,威胁情报名称为“威胁情报名称”,威胁情报版本为1,威胁情报类型为DATA_SOURCE,触发标志为否。 { "data_object" : { "data_source"

    来自:帮助中心

    查看更多 →

  • 处置高级威胁

    。 说明: 处置威胁事件后,您可以单击对应事件名称,在“处置记录”区域,查看对应的处置动作。 (可选)如果用户需要查看高级威胁详细信息,请单击对应的事件名称进入事件详情页面。 威胁分析:展示攻击源和目的终端,以及对应事件的安全分析、取证信息和威胁信息。 路径分析:展示对应事件的攻击链和进程树。

    来自:帮助中心

    查看更多 →

  • 检索威胁信息

    检索威胁信息 检索IP 检索 域名 检索文件 检索漏洞 父主题: 用户指南

    来自:帮助中心

    查看更多 →

  • 威胁情报管理

    威胁情报管理 导入威胁情报 删除威胁情报 查看威胁情报信息

    来自:帮助中心

    查看更多 →

  • 导入威胁情报

    导入威胁情报 该章节指导您导入Plaintext格式的第三方威胁情报数据源及可信IP列表,导入后服务将优先关联检测您导入的情报内的IP地址或域名进行威胁检测。 前提条件 Plaintext格式的威胁情报已上传至 对象存储服务 ,上传威胁情报至对象存储服务的具体方法请参见上传文件。 情

    来自:帮助中心

    查看更多 →

  • 威胁检测 MTD

    如何编辑Plaintext格式的对象? 威胁检测服务是否支持自行防御措施? 威胁检测服务可以跨区域使用吗? 更多 产品咨询 什么是区域和可用区? 什么是威胁检测服务? 威胁检测服务可以跨区域使用吗? 威胁检测服务的检测源头是什么? 威胁检测服务的检测对象是什么? 威胁检测服务能够解决什么其他安全服务解决不了的问题?

    来自:帮助中心

    查看更多 →

  • 更新威胁情报

    更新威胁情报 功能介绍 更新威胁情报 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/workspaces/{workspace_id}/soc/indicators/{indicator_id} 表1 路径参数 参数 是否必选 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 删除威胁情报

    删除威胁情报 功能介绍 删除威胁情报 调用方法 请参见如何调用API。 URI DELETE /v1/{project_id}/workspaces/{workspace_id}/soc/indicators 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是

    来自:帮助中心

    查看更多 →

  • 威胁情报管理

    威胁情报管理 查询威胁情报列表 创建威胁情报 删除威胁情报 查询威胁情报详情 更新威胁情报 父主题: API

    来自:帮助中心

    查看更多 →

  • 查看威胁情报

    在类型管理页面,选择“威胁情报”页签,进入威胁情报类型管理页面。 在威胁情报类型管理页面中,查看已有威胁情报的详细信息,参数说明如表1所示。 表1 威胁情报参数说明 参数名称 参数说明 类型名称/类型标识 威胁情报的名称和标识。 关联布局 威胁情报已关联的布局。 启用状态 威胁情报的启用状态。

    来自:帮助中心

    查看更多 →

  • 客户价值

    丰富的自动化分析模型:基于主机失陷模型、告警自动确认模型、误报模型、威胁情报关联分析模型、历史复用等模型全面提升自动化分析效率。 全面的威胁情报库:基于华为安全能力中心、未然实验室信息收集,本地天关/防火墙有效分析结果等多种途径汇总威胁情报库,全面提升分析准确率。 威胁信息全局共享

    来自:帮助中心

    查看更多 →

  • 态势感知支持退订吗?

    在页面左上角单击,选择“安全与合规 > 态势感知”,进入态势感知管理控制台。 在左侧导航栏中选择“综合大屏”,进入态势感知综合大屏页面。 单击右上角“取消按需”或“取消包周期”,并在弹出的确认框中单击“是”,取消按需或包年/包月计费的综合大屏。 图3 退订综合大屏 系统返回态势感知综合大屏页面,并显示

    来自:帮助中心

    查看更多 →

  • 综合态势感知大屏

    近7天的每日新增的漏洞数据及其分布趋势。 威胁态势 展示近7天内每日受到威胁的资产的数量和近7天内每日上报的安全日志日志量大小。 威胁态势的横坐标表示时间,左侧纵坐标表示受威胁资产的数量,右侧纵坐标表示受威胁访问的日志量。将鼠标箭头置于某个日期上,可以看到该日受威胁的资产总数和日志量大小。 表5 威胁态势 参数名称

    来自:帮助中心

    查看更多 →

  • 附录

    户提供强大的事前、事中、事后安全管理能力。 威胁检测服务MTD:威胁检测服务持续发现恶意活动和未经授权的行为,从而保护账户和工作负载。该服务通过集成AI智能引擎、威胁黑白名单、规则基线等检测模型,识别各类云服务日志中的潜在威胁并输出分析结果,从而提升用户告警、事件检测准确性,提升运维运营效率,同时满足等保合规。

    来自:帮助中心

    查看更多 →

  • 异常行为

    在发生这类异常行为时,应当引起重视。态势感知中的异常行为数据主要来源于主机安全服务和 Web应用防火墙 服务。 态势感知支持检测21种子类型的异常行为威胁,基础版不支持检测异常行为类威胁,标准版支持检测7种子类型威胁,专业版支持检测全部子类型威胁(其中有7种类型需要购买Web应用防火墙,11种类型需要购买主机安全服务)。

    来自:帮助中心

    查看更多 →

  • 查询威胁情报详情

    查询威胁情报详情 功能介绍 查询威胁情报详情 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/workspaces/{workspace_id}/soc/indicators/{indicator_id} 表1 路径参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 处置威胁事件

    处置威胁事件 事件概览 外部攻击源 失陷主机 恶意文件 父主题: 用户指南

    来自:帮助中心

    查看更多 →

  • 处置威胁事件

    处置威胁事件 处置病毒文件 处置勒索事件 处置挖矿木马 处置高级威胁 父主题: 用户指南

    来自:帮助中心

    查看更多 →

  • 什么是威胁信息

    动化采集、分析、分类与关联,描述了已经存在或即将出现的针对企业资产的威胁信息。 威胁信息服务中的威胁信息数据主要对IP、域名、文件、漏洞、URL等威胁载体进行全方位威胁描述,对攻击者进行精准画像。同时威胁信息数据会进行实时更新,保证威胁信息数据的鲜活性和有效性。 威胁信息服务主要

    来自:帮助中心

    查看更多 →

  • 威胁信息标签说明

    威胁信息标签说明 概念 IP和域名威胁信息标签 文件威胁信息标签 父主题: 用户指南

    来自:帮助中心

    查看更多 →

  • 文件威胁信息标签

    文件威胁信息标签 文件威胁信息标签说明如表1所示,其中黑标签即为恶意标签,中性标签为此文件在生产过程中出现的客观属性信息,白标签为白名单类别。 表1 文件威胁信息标签说明 threat_type_EN threat_type_CN 恶意类别 详细说明 Trojan 木马 黑 指伪装成正常应用的恶意软件。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了