产品概述 基于全流量镜像及大数据处理技术,流量审计旁路分析用户授权后的流量 日志,快速识别web应用攻击,能够深度挖掘黑客针对Web的远程命令执行、webshell后门、敏感文件泄露等攻击事件并做出准确的报警;并保存原始web流量日志及审计报表,满足等保合规审计需求。
产品功能 安全威胁检测 在用户授权下,流量审计会实时分析用户EIP双向HTTP流量日志,快速识别SQL注入、XSS跨站脚本、webshell后门上传、非授权访问等各种常见web攻击。 成功入侵检测 在用户授权下,流量审计会实时分析用户EIP双向HTTP流量日志,快速识别SQL注入、XSS跨站脚本、webshell后门上传、非授权访问等各种常见web攻击。 原始日志存储 流量审计可以将用户的HTTP
入侵分析 报表数据 报表中的数据含义如下所示: 时间段选择:您可以根据自身业务需求,选择想要查看报表的时间段。 攻击来源:显示您受到的攻击的来源ip。 被攻击资产:您受到攻击的EIP,并提示该EIP绑定的资源的类型及所在region。 被攻击域名:受到攻击的域名名称。 攻击类型:受到攻击的类型。 攻击次数:在聚合时间段内攻击来源攻击您的资源的合计次数。 攻击时间:某一个攻击来源攻击您的资源的具体时
附录1 Model对象定义 AttackSourceSummaryModel 参数名称 类型 描述 attackSource String 攻击源 attackSourceType String 攻击源类型,空表示一般源IP, CDN :表示真实源IP最后经CDN IP代理到达服务端, 高防 :表示真实源IP最后经高防IP到达服务端 eipList list< EipModel >
产品优势 双向流量,精准规则 基于百度长期安全经验累积的精准规则,完整还原用户访问的整个过程,双向分析HTTP请求与应答内容,力求精准检测,报警准确率达99.5%。 沙箱技术 在特殊的文件行为识别上采用杀箱技术,百度自研的PHP、JSP沙箱都已获得专利,可以在支持的沙箱中“引爆”文件,通过文件行为识别恶意攻击。 网络资产自识别 流量审计通过分析所有HTTP请求及响应的双向数据包,可以学习到客户的网
操作步骤 授权同意BOS同步文件至网盘 添加功能白名单后,登录 对象存储 BOS 管理控制台 ,在 BOS 控制台左侧的导航栏中选择 网盘联动 。 勾选产品功能使用协议后,一键授权绑定网盘数据同步服务,即可开通成功。 保存成功后,主账户及其开通了网盘联动功能的子账号可直接在bucke的文件列表中选择文件或文件夹进行网盘分享,分享的内容将同步至授权的网盘企业版定制服务专属空间中。
商标服务 短网址服务 数字营销云 智能对话营销服务 移动APP测试服务 企业智能应用 智能外呼 文档服务DOC 物联网服务 物联网核心套件 物联网数据可视化 时序时空数据库 TSDB 度家-AIOT语音平台 开发者服务 效率云 移动App推送服务 问卷调研服务 史宾格安全及隐私合规平台 区块链 超级链BaaS平台 数字商品可信登记平台 管理运维 性能测试 CPTS 应用防火墙 价格说明 产品详情 立即使用
设置相关接口 查询后付费开关接口 描述 查询后付费开关 请求结构 GET /v{version}/securityAudit/postpayStatus&clientToken={clientToken} HTTP/1.1 Host: bss.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域 请求
统计分析查询接口 查询最近攻击次数接口 描述 查询最近估计次数 请求结构 GET /v{version}/securityAudit/getRecentAttackNum&clientToken={clientToken} HTTP/1.1 Host: bss.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无
入侵分析查询接口 查询攻击源汇总记录接口 描述 可以指定startTime, endTime, attackResult, pageNo, pageSize查询攻击源汇总记录接口 查询时间限制:endTime - startTime <= 31天 请求结构 POST /v{version}/securityAudit/getAttackSource&clientToken={cl