檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
確認配置無誤,單擊“確認”。 步驟二:開啟流量檢測 在左側導航樹中,選擇“檢測管理 > 檢測策略”,進入“檢測策略”頁面。 勾選已安裝插件的目標主機,單擊對應按鈕,開啟流量檢測。
在右上角菜單欄選擇“策略配置 > 防護策略 > 檢測防護策略配置”。 選擇“防護策略”頁簽,在“策略配置”頁面,單擊“檢測防護策略配置”頁簽。 選擇終端的操作系統(tǒng),開啟實時防護后,配置需要防護的進程名和文件擴展名,并根據(jù)界面提示選擇是否啟用高級檢測策略,參數(shù)配置詳見表1。
訓練的匯聚任務可以選擇左側導航欄“AI輔助診斷 > 任務配置”,選擇“異常檢測 > 匯聚任務管理”查看。 父主題: 配置異常檢測任務
檢測與響應 主機安全告警 容器安全告警 白名單管理
配置流量檢測策略 配置流量檢測策略 管理加密進程
導入其他異常檢測任務配置 對于已創(chuàng)建的異常檢測任務,支持導出txt格式的任務配置文件。可以導入所在服務或其他服務快速完成配置并使用。 本章節(jié)介紹如何使用導入功能快速配置異常檢測任務。 前提條件 已獲取目標任務的配置文件。
選擇“遠程配置 > 智能配置 > 自研算法配置” ,左側選擇需要配置的設備。 開啟“行為分析智能”開關,單擊“確定”。 單擊“越線檢測”。 圖1 越線檢測 配置“規(guī)則配置”參數(shù),參數(shù)說明如表1所示。 圖2 規(guī)則配置 表1 參數(shù)說明 參數(shù) 說明 區(qū)域繪制 最多可繪制4個多邊形。
告警檢測 在數(shù)據(jù)庫運行的過程中,會對數(shù)據(jù)庫中的錯誤場景進行檢測,便于用戶及早感知到數(shù)據(jù)庫的錯誤。告警寫入的system_alarm日志可以在$GAUSSLOG/cm路徑下查看。 enable_alarm 參數(shù)說明:允許打開告警檢測線程,檢測數(shù)據(jù)庫中可能的錯誤場景。
告警檢測 在數(shù)據(jù)庫運行的過程中,會對數(shù)據(jù)庫中的錯誤場景進行檢測,便于用戶及早感知到數(shù)據(jù)庫的錯誤。告警寫入的system_alarm日志可以在$GAUSSLOG/cm路徑下查看。 enable_alarm 參數(shù)說明:允許打開告警檢測線程,檢測數(shù)據(jù)庫中可能的錯誤場景。
選擇“遠程配置 > 智能配置 > 自研算法配置” ,左側選擇需要配置的設備。 開啟“態(tài)勢分析智能”開關,單擊“確定”。 單擊“離崗檢測”。 圖1 離崗檢測 配置“規(guī)則配置”參數(shù),如圖2所示,參數(shù)說明如表1所示。
檢測對話流程 對話流程配置后,單擊按鈕可檢測當前流程是否有錯誤。對話流程在訓練發(fā)布前,一定要經過檢測。 如果檢測結果為黃色或紅色,鼠標懸浮在檢測按鈕右側的檢測結果圖標上,配置有問題的節(jié)點會高亮顯示。 當檢測結果圖標是綠色,表示流程圖檢測通過。
人臉檢測 - DetectFace 功能介紹 人臉檢測是對輸入圖片進行人臉檢測和分析,輸出人臉在圖像中的位置、人臉關鍵屬性。若照片中存在多張人臉,則返回所有符合條件的人臉特征信息。 前提條件: 請確保您已開通人臉識別服務,具體操作方法請參見申請服務。
ACD檢測 查詢 父主題: 系統(tǒng)配置接口說明
配置區(qū)域進入檢測 以區(qū)域進入為例, 入侵檢測 、區(qū)域離開 、快速移動和區(qū)域進入配置步驟一致。 前提條件 需開啟“實況自動抓拍”開關,否則無法獲取點位實況截圖。請參考實況自動抓拍,或根據(jù)頁面提示開啟。
高危 中危 低危 置信度 規(guī)則的檢測可信度。 高可信 中可信 低可信 漏洞編號 規(guī)則對應的漏洞編號。
數(shù)據(jù)上報方式 逐幀上報 定時上報 區(qū)域人數(shù)告警閾值 檢測區(qū)域中的人數(shù)達到告警閾值會觸發(fā)告警。 單擊“布防計劃”,在時間格子中選擇檢測生效的時段。也可以通過模板快速配置。 配置“告警聯(lián)動”參數(shù),如圖3所示,參數(shù)說明如表2所示。
配置函數(shù)的心跳檢測 本章節(jié)介紹如何通過函數(shù)工作流控制臺,配置心跳函數(shù),檢測函數(shù)運行時的異常場景。 操作場景 心跳函數(shù)用于檢測函數(shù)運行時的異常場景,如函數(shù)死鎖、函數(shù)內存溢出、函數(shù)網絡異常等。
圖4 添加運行中的進程 圖5 自定義進程 配置黑名單目錄 針對無需檢測加密流量的進程,可以配置黑名單目錄。配置完成后,NDR將不再對該目錄下的進程進行檢測。 登錄NDR控制臺。 在左側導航樹中,選擇“檢測管理 > 檢測策略”,進入“檢測策略”頁面。
全局配置 為監(jiān)控提供密鑰配置和通知配置能力,支持配置數(shù)據(jù)中心級自動切換能力。 密鑰配置 機房監(jiān)控通知配置 數(shù)據(jù)中心級自動切換 父主題: 監(jiān)控管理
在后續(xù)如果檢測到接口所在的環(huán)路消失,LBDT還可以將該接口自動恢復到正常狀態(tài)。 當前僅S210系列交換機設備支持環(huán)回檢測的配置。 操作步驟 在站點配置頁面,選擇左側導航欄的“設備配置 > 交換機 > 交換機全局配置”。 開啟“全局環(huán)回檢測設置”開關,單擊“應用”完成設置。