已找到以下 364 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 值班响应大屏 - 安全云脑 SecMaster

    在现场讲解汇报、实时监控等场景下,为了获得更好演示效果,通常需要将安全云脑服务分析结果展示在大型屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计服务界面,获得更清晰态势信息更好视觉效果。 安全云脑默认提供一个值班响应

  • 安全云脑到期后,会继续收费吗? - 安全云脑 SecMaster

    安全云脑到期后,会继续收费吗? 安全云脑到期后,不会继续收费。 若到期后,未及时续费,会根据“客户等级”“订购方式”定义不同保留期时长,保留期内不能访问及使用SecMaster资源,但对存储在SecMaster资源中数据仍予以保留。若保留期到期后,仍未及时续费,标准版或专业版会变为基础版。 父主题:

  • 漏洞管理 - 安全云脑 SecMaster

    漏洞管理 漏洞是攻击者入侵企业系统主要手段之一,攻击者可以利用漏洞获取系统权限、窃取敏感信息或者破坏系统功能。完成漏洞整改可以有效地提高系统安全性,预防潜在攻击。 安全云脑提供漏洞修复帮助用户针对配置隐患系统漏洞进行排查。安全云脑漏洞管理分为Linux漏洞、Window

  • 脆弱性大屏 - 安全云脑 SecMaster

    漏洞管理”中受漏洞影响资产、“风险预防 > 基线检查”中包含检查不通过项资产、“资产管理”中未开启防护资产相加总数,按照部门进行统计后取前五名。其中,资产须在“资产管理”页面中部门信息不为空资产。 TOP5 部门未防护统计 呈现TOP5部门未覆盖防护策略情况,包括部门名称、未

  • 综合态势感知大屏 - 安全云脑 SecMaster

    近7天内主机网站防护情况,包含已防护未防护资产比例。 主机防护情况:已开启未开启主机安全服务 HSSECS数量统计。 网站防护情况:已开启未开启Web应用防火墙 WAF防护网站数据统计。 基线合规 展示当前资产基线配置漏洞修复情况、基线扫描后风险资源分布情况近7天内漏洞修复的趋势。

  • 查看告警信息 - 安全云脑 SecMaster

    总览:展示该条告警摘要、处理建议、基础信息、请求详情等信息。 上下文:通过JSON表格两种方式展示该条告警上下文关键信息全文信息。 关系图:展示该条告警关联信息,例如关联告警、事件、情报受影响资产信息。 评论:展示该条告警历史评论信息,还可以新增评论。 父主题:

  • 管理流程版本 - 安全云脑 SecMaster

    在流程版本管理页面中,单击“版本信息”栏中目标流程版本所在行“操作”列“复制”,弹出确认框。 在弹出的确认框中,单击“确定”,完成复制流程版本。 编辑流程版本 支持对“版本状态”为“待提交”或“审核驳回”流程版本进行编辑。 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 威胁态势大屏 - 安全云脑 SecMaster

    击次数差值。 攻击来源分布情况 呈现TOP5网络攻击应用攻击来源分布情况,包括被攻击资产IP、所属部门以及个数。 表2 攻击来源分布情况 参数名称 统计周期 更新频率 说明 Top5 网络日志攻击来源分布 近7天 每小时 近7天弹性公网IP被攻击情况,按照攻击源IP

  • 总览 - 安全云脑 SecMaster

    展示您本账号所有工作空间内资产中存在合规风险总数量不同危险等级合规检查风险对应数量。统计信息更新频率为每5分钟更新一次。 此处严重等级含义如下: 致命:即致命风险,表示您资产中检测到了不合规配置,建议您立即查看合规异常事件详情并及时进行处理。 高危:即高危风险,表示资产中检测到了可疑异常配置,

  • 删除工作空间 - 安全云脑 SecMaster

    如果不再需要某个工作空间,可以参照本章节进行删除。 工作空间删除后,相关资产会存在风险,且会影响资产风险预防处理,安全性能降低,删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内所有内容将永久删除无法恢复。 删除工作空间 登录管理控制台。

  • 查看治理结果 - 安全云脑 SecMaster

    图3 治理结果界面 查看当前订阅安全遵从包整体遵从情况。 如需查看某条款详细信息,在左侧目录树中选中该条款,右侧将展示该条款详细内容,包括条款内容、遵从状态、改进建议等内容。 如需查看该条款基本信息历史记录,可单击该条款名称,右侧将弹出该条款详细信息。 如需对指定法规进行自评估,请参照以下步骤进行处理:

  • 资产大屏 - 安全云脑 SecMaster

    “资产管理”中全部资产数量。 受攻击资产数 近7天 每小时 “威胁运营 > 告警管理”中,受告警影响资产去重后数量。 未防护资产数 实时 每小时 未开启安全防护资产数量,例如,没有开启主机安全服务ECS,没有开启DDoS弹性公网IP等。此处展示了“资产管理”“防护状态”为“未防护”的资产数量。

  • 创建托管 - 安全云脑 SecMaster

    如果选择是某个组织下所有账号进行托管,那么,后续该组织下新增账号,该账号下信息无法进行立即托管,将会有一定延迟。 前提条件 接收托管方已创建托管视图,具体操作请参见创建托管视图。 托管方需要已授权云服务关联委托权限。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域和项目。

  • 查看已有数据类 - 安全云脑 SecMaster

    查看已有数据类 操作场景 安全编排与响应中剧本流程运行都需要绑定数据类,由数据对象(数据类实例)触发剧本。 本章节介绍如何查看已有数据类。 操作步骤 登录管理控制台。 单击管理控制台左上角,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • Top-N - 安全云脑 SecMaster

    语句中,可以随意添加其他查询条件,但其他条件只允许通过 AND 与 rownum <= N 结合使用。 注意事项 TopN 查询结果会带有更新。 Flink SQL 会根据排序键对输入流进行排序。 如果 top N 记录发生了变化,变化部分会以撤销、更新记录形式发送到下游。 如果

  • 按需计费 - 安全云脑 SecMaster

    需费用明细,如下所示: 图1 配置费用示例 配置费用将包括以下部分: 专业版:根据所选版本设置配额数量计算费用。 安全大屏-安全态势指标:购买安全云脑安全大屏费用。 安全分析包:基于实际使用安全分析数据量计算费用。 安全数据采集:根据实际使用数据采集量计算费用。

  • 新增工作空间 - 安全云脑 SecMaster

    工作空间(Workspace)属于安全云脑顶层工作台,单个工作空间可绑定普通项目、企业项目Region,可支撑不同场景下工作空间运营模式。 在使用安全云脑基线检查、告警管理、安全分析、安全编排等功能前,需要先创建工作空间,它可以将资源划分为各个不同工作场景,避免资源冗余查找不便,影响日常使用。 本章节介绍如何新增工作空间。

  • 启用安全模型 - 安全云脑 SecMaster

    启用安全模型 在智能建模页面安全云脑内置了基于应用、网络、主机多维度安全分析模型,自动化完成数据汇聚、分析报警。 护网/重保期间建议使用全量内置模板创建告警模型并启用模型。 通过模型汇聚分析筛选告警,降低误报率,提升值班人员分析处理效率。同时,也可以结合用户场景编辑模型进

  • 管理流程 - 安全云脑 SecMaster

    流程状态 流程当前状态。当前分为已启用未启用两种状态。 流程类型 流程当前类型。 当前版本 流程当前版本。 创建人 创建该流程用户。 创建时间 流程创建时间。 修改人 最近一次修改该流程用户。 更新时间 流程最近一次更新时间。 描述 流程描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。

  • 立即执行基线检查 - 安全云脑 SecMaster

    本章节介绍如何立即执行基线检查,包含以下几种类型: 立即检查所有遵从包:检查已有的,且已启用遵从包中所有自动检查项遵从情况。 立即执行某个检查计划:检查已选择检查计划中设置遵从包中检查项目的遵从情况。 立即检查某个或某些检查项目:检查选中检查项。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。