已找到以下 224 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 安全治理概述 - 安全云脑 SecMaster

    DSS、ISO27701、ISO27001等安全治理模板,内含合规策略和自评估检查项;合规策略将自动化、持续性扫描租户云上资产的合规状态,自评估检查项将帮助租户快速梳理业务情况;并且安全治理提供证据链管理功能,支持一键导出报,可极大提升租户获得法规及行业标准认证的效率。 高效实施安全治理动作 安全治

  • (可选)配置并启用流程 - 安全云脑 SecMaster

    人工审核 流程执行到该节点暂停,此时在任务中心页面产生一条待办任务。 用户在我的待办页面处理完成后,继续执行后续节点。 人工审核节点参数说明如2所示。 子流程 另起一个流程,主要用于执行循环操作。相当于流程中的循环体。 系统插件 排他网关 线路分流时,根据条件达式选择多条线路中的一条执行。

  • 告警转事件或关联事件 - 安全云脑 SecMaster

    > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图3 进入目标工作空间管理页面 在左侧导航栏选择“威胁运营 > 告警管理”,进入告警管理页面。 图4 告警管理页面 在告警管理列中,勾选需要关联事件的告警,并单击列上方的“关联事件”,弹出绑定事件对话框。

  • 配置剧本 - 安全云脑 SecMaster

    在剧本管理页面中,单击“HSS文件隔离查杀”剧本所在行的“操作”列的“启用”。 在弹出的确认框中,选择初始剧本版本v1后,单击“确定”。 实现效果 隔离查杀成功告警自动关闭。 图4 自动关闭告警 如果查杀成功,在评论可看到已完成文件隔离查杀。 图5 查杀成功评论 如果隔离查杀失败,在评论可以看到需要手动进行告警处置。

  • 产品优势 - 安全云脑 SecMaster

    您可以通过安全态势即时查看大屏、定期订阅安全运营报告,了解安全运营核心关注指标。 云原生的资产盘点与风险预防 云上资产自动盘点,云安全配置自动检查,支持定位到资产,指导并辅助自动加固,帮助您告别黑资产、错配置的焦虑。同时避免传统的外挂式安全方案引入的隐式通道或安全设备漏洞。 智能高效的威胁检测与响应处置

  • 查看策略扫描结果 - 安全云脑 SecMaster

    如需查看某个策略的所有资源扫描情况,可在格上方,选择对应遵从包。 还支持通过扫描结果、策略名称进行筛选。 图4 选择遵从包 如需查看某个资源的某个策略扫描情况,可先在上方筛选框中,选择对应资源,再在格上方,选择对应遵从包。 图5 具体筛选 在下方策略格中,单击具体策略“操作”列的“

  • 导入/导出漏洞 - 安全云脑 SecMaster

    在漏洞管理页面中,单击漏洞管理列右上方的,弹出导出漏洞对话框。 在导出漏洞对话框中,配置漏洞参数。 1 导出漏洞 参数名称 参数说明 导出格式 默认导出excel格式的漏洞列。 自定义导出列 选择导出格中,需要导出的参数。 单击“确定”。 系统将自动下载漏洞excel格到本地。 父主题:

  • 为什么主机最大配额不能小于主机数量? - 安全云脑 SecMaster

    配额需等于或大于当前账户下主机总数量,且不支持减少。如果购买的最大配额小于主机数量,可能造成未授权检测的主机被攻击后,不能及时感知威胁,造成数据泄露等风险。 主机配额配置说明如1所示。 1 主机配额参数说明 参数 说明 主机配额 主机资产支持防护的最大主机数量。 请根据当前

  • 下载安全报告 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列中,单击目标工作空间名称,进入目标工作空间管理页面。 图1 进入目标工作空间管理页面 在左侧导航栏选择“安全态势 > 安全报告”,进入安全报告页面。

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 事件响应流程 识别身份凭证是否受损或泄露。

  • 查看告警信息 - 安全云脑 SecMaster

    其所属等级分布情况。 自动处理告警 当前工作空间在设定的时间范围内通过剧本自动处理的告警数量。 手动处理告警 当前工作空间在设定的时间范围内手动处理的告警数量。 告警总数 当前工作空间在设定的时间范围内告警总数量。 告警列 展示告警的详细信息。 在告警列中下方可以查看告警总条

  • 剧本介绍 - 安全云脑 SecMaster

    针对以上背景,安全云脑提供的HSS文件隔离查杀剧本,自动隔离查杀恶意软件。 “HSS文件隔离查杀”剧本已匹配“HSS文件隔离查杀”流程,当有恶意软件和勒索软件告警生成时,通过判断受攻击资产HSS防护版本,版本为专业版或者高于专业版但未开启自动隔离查杀的就满足隔离查杀条件,人工审批进行隔离

  • Logtash组件配置项说明 - 安全云脑 SecMaster

    资源,从而提高应用程序的稳定性和性能。此值设置过低导致采集器频繁进行内存回收,影响正常采集能力 -Djruby.jit.threshold number 0 示方法调用的次数,当达到这个次数时,JRuby 的 JIT 编译器尝试编译该方法的本地代码。设置这个值可以帮助平衡启动时间(编译成本)和执行时性能

  • (可选)步骤十:配置日志解析器 - 安全云脑 SecMaster

    在模板列页面中,单击“安恒WAF日志解析”所在行“操作”列的“由模板创建”。 在新增解析器页面中,进行参数配置。 1 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。 描述 解析器描述信息,系统已根据模板自动生成,可进行修改。 规则列表

  • 查看治理结果 - 安全云脑 SecMaster

    在页面左上角单击,选择“安全与合规 > 安全云脑 SecMaster”,进入安全云脑管理页面。 在左侧导航栏选择“安全治理 > 订阅列”,进入订阅列页面。 图1 进入订阅列页面 在订阅列页面中,单击待查看结果安全遵从包所在行“操作”列的“治理结果”,进入治理结果页面。 图2 治理结果 查看治理结果。

  • 查询与分析语法概述 - 安全云脑 SecMaster

    分析语句用于对查询结果进行计算和统计。 约束与限制 查询语句不支持数学运算,比如:(age + 100) ≤ 1000。 聚合函数只支持字段,不支持达式,比如avg(log(age))。 不支持多关联。 不支持子查询。 页面查询只支持返回500条。 GROUP BY 分组上限为10000组。 父主题: 查询与分析语法-V1

  • 在安全云脑中使用安全舆情功能 - 安全云脑 SecMaster

    关键词用“+”连接(“与”的关系),示监测结果需要同时匹配多个关键词;关键词用“,”连接(“或”的关系),示监测结果匹配任一关键词。 如果是复制的文本,每行自动生成一个监测主题。 监测主题上限为100个。 单击“生成监测主题(Enter)”或按“Enter”。 系统将在下方格中生成监测主题。

  • 创建/编辑解析器 - 安全云脑 SecMaster

    在解析器管理页面中,选择“模板列”页签。 在模板列页面中,单击目标模板所在行“操作”列的“由模板创建”。 在新增解析器页面中,进行参数配置。 3 新增解析器 参数名称 参数说明 基本信息 名称 解析器名称,系统已根据模板自动生成,可进行修改。 描述 解析器描述信息,系统已根据模板自动生成,可进行修改。

  • 入门指引 - 安全云脑 SecMaster

    启用剧本:可以实现安全事件的高效、自动化响应处置。 执行基线检查:可以了解最新的云服务基线配置状态,获取云服务基线的风险配置。 (可选)配置防线策略和应急策略:通过配置防线策略,实现全流程安全防护;通过配置应急策略进行风险控制。 步骤五:创建安全报告 设置报告信息,实现安全运营报告自动发送。 步骤六:安全运营

  • 创建数据空间 - 安全云脑 SecMaster

    /dataspaces 1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目id 最小长度:32 最大长度:36 workspace_id 是 String 工作空间id 最小长度:32 最大长度:36 请求参数 2 请求Body参数 参数