已找到以下 154 条记录
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 配置索引 - 安全云脑 SecMaster

    配置索引 安全分析的索引是一种存储结构,用于对日志数据的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段(Key:Value)进行查询,缩小查询

  • 与其他云服务的关系 - 安全云脑 SecMaster

    Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)、Anti-DDoS流量清洗(Anti-DDoS)等安全防护服务获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。更多说

  • 购买增值包 - 安全云脑 SecMaster

    根据您的需要进行选购。本章节介绍如何购买增值包。 操作过程,如果提示权限不足,请参照添加权限进行处理。 增值包规格说明 安全云脑在标准版、专业版的基础上,提供有如下增值包功能: 安全大屏 功能说明: 在现场讲解汇报、实时监控等场景下,为了获得更好的演示效果,可以将安全云脑服务的

  • 投递日志数据至LTS - 安全云脑 SecMaster

    日志流:选择目的LTS日志流。如果无可用日志流,需进行创建,详细操作请参见创建LTS日志流。 其他配置参数,系统默认生成,无需配置。 在“访问授权”,查看7授予的权限。 投递请求需要获取访问您云资源的读写权限,授权后,投递任务才能拥有对您云资源相应的访问权限。 单击“确定”。 数据投递授权 在数据投递管理

  • 服务授权 - 安全云脑 SecMaster

    SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列表”,进入订阅列表页面。 在订阅列表页面,单击流程引导“服务授权”的“授权”按钮,弹出服务授权确认框。 在弹出服务授权确认框,单击“同意授权”,完成授权。 父主题: 安全治理

  • 入门实践 - 安全云脑 SecMaster

    安全看板可以联动其他云安全服务,实时呈现云上资产整体安全评估状况,集中展示云上安全。 资产管理 安全云脑支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。 安全分析 介绍如何同时管理多个云产品的安全告警和日志,并对告警及日志进行聚合分析,获取攻击信息、主动搜寻威胁。

  • 返回结果 - 安全云脑 SecMaster

    码。 对于获取用户Token接口,如果调用后返回状态码为“201”,则表示请求成功。 响应消息头 对应请求消息头,响应同样也有消息头,如“Content-type”。 对于获取用户Token接口,返回如图1所示的消息头,其中“x-subject-token”就是需要获取的用户To

  • 安全云脑的数据来源是什么? - 安全云脑 SecMaster

    Firewall,WAF)等安全防护服务上报的告警数据,从中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 安全云脑通过对多方面的安全数据的分析,为安全事件的处置决策提供依据,实时呈现完整的全网攻击态势。 接入数据详细操作请参见接入数据。

  • 漏洞管理概述 - 安全云脑 SecMaster

    集成后,安全云脑中漏洞的等级和HSS修复优先级的说明如下: HSS:显示漏洞的修复优先级,它是由漏洞最高CVSS分值、漏洞发布时间和漏洞影响的资产重要性进行加权计算得出,反映了漏洞修复的紧急程度。 漏洞修复优先级主要分为紧急、高、、低四个等级,您可以参考修复优先级优先修复对您的服务器影响较大的漏洞。

  • 脆弱性大屏 - 安全云脑 SecMaster

    脆弱性大屏总览 参数名称 统计周期 更新频率 说明 脆弱性资产总数 实时 每小时 存在漏洞、基线检查问题的资产数量统计 漏洞 实时 每小时 漏洞管理的漏洞统计数据 不合格基线数 实时 每小时 安全云脑基线检查的数据 未防护资产 实时 每小时 用户没有开启安全防护的资产数量,例如没有开启主

  • 资产大屏 - 安全云脑 SecMaster

    表1 资产大屏总览 参数名称 统计周期 更新频率 说明 资产总数 实时 每小时 “资产管理”的全部资产数量。 受攻击资产数 近7天 每小时 “威胁运营 > 告警管理”,受告警影响的资产去重后的数量。 未防护资产数 实时 每小时 未开启安全防护的资产数量,例如,没有开启主机安全服务

  • 综合态势感知大屏 - 安全云脑 SecMaster

    风险等级包括“无风险”、“提示”、“低危”、“危”、“高危”和“致命”。 分值范围为0~100,分值越大表示风险越小,资产更安全。 分值从0开始,每隔20取值范围对应不同的风险等级,例如分值范围40~60对应风险等级为“危”。 分值环形图不同色块表示不同威胁等级,例如黄色对应“危”。 告警统计情况 展示已接入服务的告警统计情况。

  • 威胁态势大屏 - 安全云脑 SecMaster

    志大小总和,单位为MB。 模型监测统计 模型总数 实时 每小时 “威胁运营 > 智能建模”已有模型的数量。 统计表格 近7天 每小时 每种类型的威胁检测模型,检测出的威胁次数。 如果没有威胁检测模型,则会默认展示四种类型,其全部为0。 相关操作 如果需要对大屏展示页面进行编辑,请参照以下步骤进行处理。

  • 什么是安全运营中心 - 安全云脑 SecMaster

    安全分析师是安全事件的第一响应人,负责识别威胁、确定威胁的优先级,然后采取行动来遏制损害。在遭到网络攻击期间,他们可能需要隔离已遭到感染的主机、客户端或用户。在一些企业/组织,会根据安全分析师负责解决的威胁的安全程度来对这些分析师进行分级。 威胁搜寻者 在一些企业/组织,经验最丰富

  • 值班响应大屏 - 安全云脑 SecMaster

    事件管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理漏洞 实时 5分钟 未处理漏洞统计数据。 漏洞数据统计情况来源于当前工作空间的“风险预防 > 漏洞管理”,如需查看对应详细信息,可以前往该页面进行查看。 未处理基线 实时 5分钟 基线检查检查不通过的统计数据。 基线数据统计情况来源于当前工作空间的“风险预防

  • 查询与分析 - 安全云脑 SecMaster

    在原始日志,单击左侧可选字段前的,并单击待筛选字段名称后的(筛选某字段),查询框中将按照已筛选的字段进行查询。如果需要排除某字段,可以单击该字段名称前的。 图8 筛选某字段(一) 如果您已展开某时间点的具体日志数据,需要筛选某些字段,可以单击该字段名称前的(筛选某字段),查

  • 安全云脑-功能总览 - 安全云脑 SecMaster

    企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 查询与分析:对收集到的日志数据进行实时查询分析。 数据投递:支持将数据实时投递至其他管道或其他华为云产品,便于您存储数据或联合其它系统消费数据。 数据消费:提供数据消费和生产的流式通信接口,提供数据管道集成S

  • 费用账单 - 安全云脑 SecMaster

    按需计费安全云脑属于简单定价,您可以在安全云脑价格详情查询单价。 单价单位 在安全云脑价格详情查询到的单价单位:元/个(次)/小时 使用量 按产品单价单位显示使用量,安全云脑的单价单位为元/个(次)/小时,因此使用量以小时为单位。本例,2024/04/08 10:09:06 ~ 2024/04/08

  • SecMaster与HSS服务的区别? - 安全云脑 SecMaster

    度扫描主机的账号、端口、进程、Web目录、软件信息和自启动任务。 网站资产 - SecMaster:支持检查和扫描网站安全状态,呈现各网站资产的整体安全状况。 HSS:不支持该功能。 漏洞管理 应急漏洞公告 - SecMaster:支持同步华为云安全公告信息,及时获取热点安全讯息。

  • 产品功能 - 安全云脑 SecMaster

    针对业界披露的热点安全漏洞,支持每5分钟抓取一次安全漏洞讯息,获取最新应急漏洞公告详情。 √ √ √ 策略管理 支持统一管理防线策略和应急策略。 × √ √ 威胁运营 威胁运营提供丰富的威胁检测模型,帮助您从海量的安全日志,发现威胁、生成告警;同时,提供丰富的安全响应剧本,帮助您对