已找到以下 234 条记录。
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
产品选择
没有找到结果,请重新输入
  • 综合态势感知大屏 - 安全云脑 SecMaster

    主机防护情况:已开启未开启主机安全服务 HSS的ECS数量统计。 网站防护情况:已开启未开启Web应用防火墙 WAF防护网站数据统计。 基线合规 展示当前资产基线配置漏洞修复情况、基线扫描后的风险资源分布情况近7天内漏洞修复的趋势。 基线数据统计情况来源于当前工作空间的“风险预防

  • 勒索事件响应方案 - 安全云脑 SecMaster

    某IT员工反馈,通过SSH及其他类似方式无法访问ECS实例。 ECS实例创建正常,华为云的云监控(Cloud Eye)或其他监控工具也没有上报告警,但依然无法访问ECS实例。 由ECS实例的异常指标或异常日志触发生成一个工单在您的工单系统中。 ECS实例在华为云控制台或云监控的告警中上报网络异常问题。

  • 数据监控 - 安全云脑 SecMaster

    消费者:是用来接收并处理数据的运行实体,负责通过订阅器把安全云脑管道中的消息进行消费并处理。 消息队列:是数据存储传输的实际容器。 查看监控指标 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。

  • 安全舆情 - 安全云脑 SecMaster

    安全云脑的安全舆情监测是一个基于互联网信息聚合、文本挖掘智能检索等技术的功能,用于发现挖掘互联网安全态势变化。可以及时发现挖掘与您有关的安全事件、安全漏洞、社会影响、品牌舆情、热搜分析等,并将监测形成分析报告,协助您掌握舆情动态,并对潜在的各类舆情风险点进行监测综合研判。 目前,仅“华北-北京四

  • 购买安全云脑时提示权限不足怎么办? - 安全云脑 SecMaster

    如果已创建“SecMaster_ops”用户组,请跳过此步骤。 在左侧导航栏选择“用户组”,进入用户组页面后,单击右上角“创建用户组”。 在创建用户组页面,设置用户组名称描述信息。 用户组名称:请设置为“SecMaster_ops”。 描述:自定义描述信息即可。 单击“确定”。 添加权限。 添加全局级权限。 在左侧导航栏选择“权限管理

  • 值班监控 - 安全云脑 SecMaster

    告警详情页面可以查看告警总览、上下文、关系图评论信息。 总览页面可以看到告警摘要、处理建议、相关基础信息涉及的详情信息等。 上下文页面可以看到告警的上下文关键信息全文信息。 关系图页面中是告警关联的其他运营数据。 评论页面中,可以查看评论信息,评论信息中是告警所有的处置评论历史信息。 不同的告

  • 如何自定义导入主机资产? - 安全云脑 SecMaster

    图2 进入类型管理页面 在类型管理页面,选择“自定义类型”页签,进入自定义类型页面后,选择“主机”类型。 在主机类型页面中,勾选“物理机”虚拟机”后单击“批量启用”,在弹出的确认框中,单击“确认”。 图3 启用主机类型 自定义导入主机资产。 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。

  • 配置剧本 - 安全云脑 SecMaster

    已在安全云脑工作空间的“设置 > 数据集成”页面中接入来源为HSSWAF的告警数据。 接入HSSWAF攻击数据,并开启自动转告警开关,详细操作请参见数据集成。 图1 接入告警数据 已在安全云脑工作空间的“资产管理”页面中,单击资产名称,进入资产详情页面,将网站资产主机资产进行关联。 图2 关联资产 步骤一:创建并订阅主题

  • 配置索引 - 安全云脑 SecMaster

    安全分析中的索引是一种存储结构,用于对日志数据中的一列或多列进行排序。不同的索引配置,将会产生不同的查询分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称字段值(Key:Value)进行查询,缩小查询范围。例如查询语句level:er

  • 按需计费 - 安全云脑 SecMaster

    费导致欠费后,账号将变成欠费状态,资源将陆续进入宽限期保留期。 图3 按需计费SecMaster资源生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的账户被扣为负值时,我们将通过邮件、短信站内信的方式通知到华为云账号的创建者。 欠费后影响 当您

  • 指标信息说明 - 安全云脑 SecMaster

    指标信息说明 表1 指标信息说明 指标名称 指标ID 指标描述 指标参数说明 所有资产数量 6f8d4892-713c-4d12-8584-dc04f7847b32 工作空间内所有资产数量 无 高危资产数量 a5597747-8cef-4342-9855-3fdaf00ad460

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑的安全分析功能是一种云原生安全信息事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品日志 安全云脑支持集成WA

  • 安全治理概述 - 安全云脑 SecMaster

    安全治理概述 什么是安全治理? 安全治理是安全云脑中的一个自动化合规评估安全治理功能,以华为内部“云服务网络安全与合规标准”(Cloud Service Cybersecurity & Compliance Standard,3CS)为基座,将华为积累的全球安全合规经验服务化,开放PCI

  • 升级版本 - 安全云脑 SecMaster

    升级版本 升级版本分为版本的升级配额的增加,请根据您的需要进行选择: 表1 升级版本 操作场景 说明 版本升级 基础版升级为标准版或专业版:已开通基础版,支持升级到标准版或专业版。 标准版升级为专业版:已购买标准版,支持升级到专业版。 配额增加 同一版本,选择升级版本,支持仅增加配额,详细操作请参见增加配额。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    其他参数:请根据需要进行配置。 步骤三:接入“华北-北京一”region日志、告警漏洞数据 在已创建的用于纳管“华北-北京一”region的工作空间中接入“华北-北京一”region的日志、告警漏洞数据。 此步骤以接入WAF、HSS日志、告警漏洞数据为例进行介绍。 在左侧导航栏选择“工作空间 > 空

  • 什么是安全云脑 - 安全云脑 SecMaster

    云多年安全经验,基于云原生安全,提供云上资产管理、安全态势管理、安全信息事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。

  • 查看策略扫描结果 - 安全云脑 SecMaster

    在策略扫描界面可查看已授权云服务的已订阅安全遵从包的总体扫描情况各个云服务扫描情况。 策略扫描将在每日凌晨1:30自动扫描一次并生成扫描结果。 前提条件 已订阅安全遵从包,详细操作请参见订阅安全遵从包。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域项目。 在页面左上角单击,选择“安全与合规

  • 值班响应大屏 - 安全云脑 SecMaster

    屏幕上。如果只是单纯将控制台界面放大显示,视觉效果并不是很理想。此时可以利用安全大屏,展示专为大型屏幕设计的服务界面,获得更清晰的态势信息更好的视觉效果。 安全云脑默认提供一个值班响应大屏,可以查看未处理告警、事件、漏洞、基线的总览情况,实现一屏全面感知。 前提条件 已开通安全

  • 立即执行基线检查 - 安全云脑 SecMaster

    立即执行基线检查 操作场景 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。基线检查功能支持定期自动检查立即检查: 定期自动检查:根据安全云脑提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:支持立即检查所有检查

  • 数据同步或数据一致性相关问题 - 安全云脑 SecMaster

    数据同步或数据一致性相关问题 为什么WAF、HSS中的数据SecMaster中的数据不一致? 由于SecMaster中汇聚了WAF、HSS上报的所有历史告警数据,而WAFHSS中展示的是实时告警数据,导致存在SecMaster与WAF、HSS中数据不一致的情况。 因此,建议您