【产品技术】态势感知常见疑点解析
【摘要】 态势感知是可视化威胁检测和分析平台。态势感知能够检测出超过20+的云上安全风险,包括DDoS攻击、暴力破解、Web攻击、后门木马、漏洞攻击、僵尸主机、异常行为、命令与控制等。利用AI大数据分析技术,态势感知可以对威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。 态势感知支持检测云上资产遭受的各类攻击,并进行客观的呈现。但是,如果您的云上资产在互联网上的暴露面非常少(所...
态势感知是可视化威胁检测和分析平台。态势感知能够检测出超过20+的云上安全风险,包括DDoS攻击、暴力破解、Web攻击、后门木马、漏洞攻击、僵尸主机、异常行为、命令与控制等。利用AI大数据分析技术,态势感知可以对威胁告警和攻击源头进行分类统计和综合分析,为用户呈现出全局安全攻击态势。
态势感知支持检测云上资产遭受的各类攻击,并进行客观的呈现。但是,如果您的云上资产在互联网上的暴露面非常少(所谓“暴露面”是指资产可被攻击或利用的风险点,例如端口暴露和弱口令都可能成为风险点),那么遭受到攻击的可能性也将大大降低,所以态势感知可能会显示您的系统当前遭受的攻击程度较低。
最大配额数是授权检测主机的最大数量。在购买态势感知时,选择的最大配额数需等于或大于当前账户下主机总数量,且不支持减少。若购买的最大配额数小于主机数量,可能会造成如下影响:
· 未授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。
根据规划或现有主机数量,配置最大配额数。
在SA专业版使用期间,当账号下主机数量的总和超过最大配额数时,需及时扩充最大配额数,变更专业版规格。
目前态势感知面向中国大陆用户,为全局服务。不需要切换区域,用户即可使用态势感知服务,但是SA日志管理功能仅在“华北-北京四”上线。
态势感知服务暂不支持跨账号使用,用户仅能获取和管理当前账号下资源的威胁风险信息。
【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)