已找到以下 164 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    帮助您为您资产构建一个全面的安全防御体系,实现自动化安全运营和管理工作,满足您安全需求。 本文档将以首次在华北-北京四区域购买如下配置安全云脑,并使用首个工作空间默认配置进行安全运营场景为例进行介绍: 计费模式:包周期 版本:标准版 主机配额:50 此场景操作流程如下所示:

  • 启用流程和剧本 - 安全云脑 SecMaster

    数据采集后,针对云上安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 安全云脑内置流程默认已启用,无需再进行手动启用;内置剧本已激活默认版本,仅需启用对应剧本即可。建议启用以下剧本: 表1 启用剧本 剧本名称 描述 重复告警自动关闭 将近7日内第二次及第二次以上出现告警状态置为关闭,并关联7日内同名告警

  • 查看态势总览 - 安全云脑 SecMaster

    “态势总览”页面实时呈现当前工作空间中资源整体安全评估状况,包括资产安全评估结果、安全监控和安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工作空间整体安全评估结果,查看方法请参见查看总览。

  • 查看总览 - 安全云脑 SecMaster

    展示云上安全,包括资产安全评估结果、安全监控和安全趋势等信息,可以全面了解资产安全情况。 安全云脑支持查看所有工作空间整体安全评估结果,以及单个工作空间安全评估结果,其中: 总览:总览页面实时呈现安全云脑所有工作空间整体安全评估结果,具体查看方法请参见本章节操作步骤; 态势总览:目标工作空间的“安全态势

  • 步骤五:网络连通配置 - 安全云脑 SecMaster

    在新增节点页面中,配置通道。 图3 新增节点 在网络通道配置栏中,选择(可选)步骤一:购买ECS中记录ECS所属虚拟私有云和子网。 在网络通道列表中,单击所有通道操作列“配置”,并在弹出的确认框中,单击“确定”。 当所有通道状态为已接受时,则表示网络通道配置完成。 图4 网络通道配置完成 VPC终端

  • 策略管理概述 - 安全云脑 SecMaster

    新增应急策略:应急策略作为告警一键阻断止血手段,可根据告警来源选择相应类型对攻击者进行阻断。 管理应急策略:介绍如何查看应急策略、编辑应急策略、删除应急策略。 批量阻断或批量取消阻断:批量阻断用于拦截配置为黑名单IP或IP地址段或IAM用户访问。新增阻断时将设置某个IP地址或

  • 查看自定义类型 - 安全云脑 SecMaster

    操作场景 本章节介绍如何查看自定义类型。 约束与限制 系统内置类型和子类型不支持关联布局、编辑、删除、启用和禁用。 其中,内置IP和主机(物理机和虚拟机)类型可以执行启用和禁用操作,实现“资产管理”页面中展示类型控制,详细操作请参见如何自定义导入主机资产?、如何让IP类型资产在资产管理页面中显示?。

  • 数据投递概述 - 安全云脑 SecMaster

    删除投递任务。 功能优势 操作简单:只需要在控制台中完成简单配置,即可将安全云脑数据投递至OBS等云产品。 数据集中:安全云脑已完成不同服务中数据集中化,只需要将采集到数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:安全云脑采集数据时,对数据进行了分类管理

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。安全云脑基于安全合规经验,形成自动化检查基线,按照业界通用规范标准,提供基线检查包。 提供了多种基线标准。 云服务中配置可以自动检查。如:IAM是否按角色进行授权分数、VPC安全组中是否存在完全放通策略、

  • 使用前必读 - 安全云脑 SecMaster

    介绍。 终端节点 终端节点(Endpoint)即调用API请求地址,不同服务不同区域终端节点不同,您可以从地区和终端节点中查询服务终端节点。 基本概念 账号 用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主

  • 如何将态势感知升级至安全云脑? - 安全云脑 SecMaster

    安全云脑(SecMaster)是华为云原生新一代安全运营中心,集华为云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    数据接入后,针对云上安全事件提供了安全编排剧本,实现安全事件高效、自动化响应处置。 每个Region首个工作空间可自动启用内置流程,无需再进行手动启用。同时,内置剧本中推荐使用高频剧本默认已启用(未全部启用)。后续新增用于自定义运营工作空间,不会自动启用剧本,需要用户自定义启用。

  • 服务委托授权 - 安全云脑 SecMaster

    服务委托授权 操作场景 安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。具体待委托权限如下所示:

  • 数据采集概述 - 安全云脑 SecMaster

    器可以对接安全云脑,实现租户数据上报安全云脑,安全云脑数据转储到租户能力。 解析器:Logstash配置基础概念,主要为Logstashfilter部分,安全云脑解析器是对其filter部分无码化封装和定制,用户只需在页面上配置解析器规则即可生成原生filter配置脚本

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    解析器解析规则,系统已根据模板自动生成,可进行修改。 如需添加规则,可以单击“添加”,选择规则类型,并根据选择规则配置对应参数信息。 解析规则:选择解析器解析规则,详细参数说明请参见解析器规则说明。 条件控制:选择解析器条件控制原则,支持选择“if条件”、“else条件”、“else if条件”。 设置完成后,单击页面右下角“确定”。

  • 步骤十一:配置日志采集通道 - 安全云脑 SecMaster

    自定义采集通道名称。 通道分组 选择5创建分组。 (可选)描述 自定义填写采集通道描述信息。 来源配置 源名称 选择步骤九:配置连接器新增日志来源名称。 选择后系统将自动生成已选择来源相关信息。 目的配置 目的名称 选择步骤九:配置连接器新增日志目的名称。 选择后系统将自动生成已选择目的相关信息。

  • 启用剧本 - 安全云脑 SecMaster

    启用剧本 剧本是处理一类安全问题方法描述,是安全云脑在安全编排系统中形式化表述。 安全云脑默认提供了“告警指标提取”、“主机告警状态同步”、“重复告警自动关闭”等剧本。其中,多个剧本已默认启用,无需手动启用。默认已启用以下剧本: 主机告警状态同步、高危漏洞自动通知、主机防线告

  • 新增采集通道 - 安全云脑 SecMaster

    在“运行节点选择”页面中,单击“新增”,并在弹出添加节点框中选择节点后,单击“确认”。 运行参数:节点添加后,如果需要在已添加节点中配置运行参数,请参照以下步骤进行处理: 在节点列表中,单击目标节点所在行“操作”列“运行参数”按钮。 单击“添加配置”,设置运行键和运行值。 如果用户需要对采集通道运行参数做优化,此处提供了pipeline

  • 创建解析器 - 安全云脑 SecMaster

    模板 需要对数据源进行清理、字段加工处理等操作时候,可以根据用户需要使用场景进行模板选择,创建对应解析器。 自定义 需要对数据源进行清理、字段加工处理等操作时候,模板中不包含用户需要使用场景时候,可以自定义用户解析器,配置对应处理规则。 本章节主要介绍创建以及编辑解析

  • SecMaster自定义策略 - 安全云脑 SecMaster

    实际作用。用户被授予策略中,一个授权项作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予“SecMaster FullAccess”系统策略,但不希望用户拥有“SecMaster FullAccess”中定义修改告警配置权限,您可以创建一条