已找到以下 454 条记录
AI智能搜索
产品选择
安全云脑 SecMaster
没有找到结果,请重新输入
产品选择
安全云脑 SecMaster
在搜索结果页开启AI智能搜索
开启
产品选择
没有找到结果,请重新输入
  • 创建用户并授权使用SecMaster - 安全云脑 SecMaster

    一安全凭证,并使用SecMaster资源。 根据企业用户职能,设置不同访问权限,以达到用户之间权限隔离。 将SecMaster资源委托给更专业、高效其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您要求,不需要创建独立IAM用户,您可

  • 投递日志数据至OBS桶 - 安全云脑 SecMaster

    登录管理控制台。 单击管理控制台左上角,选择区域和项目。 单击页面左上方,选择“存储 > 对象存储服务”,默认进入桶列表管理页面。 在桶列表页面中,单击新增数据投递时选择OBS名称,进入目标OBS桶详情页面。 在OBS桶详情页面,查看投递日志信息。 数据投递授权相关操作 在跨租投递权

  • 凭证泄露响应方案 - 安全云脑 SecMaster

    措施,消除影响。 使用首选监控工具,访问CTS服务,并采集受损凭证执行所有API操作,日志采集时间为受损时间到当前时间。 如果您使用是第三方工具(如Splunk或其他工具)采集云审计服务日志,请按照从该工具获取日志信息正常过程进行操作。 如果您不使用第三方工具,而是将日

  • 使用前必读 - 安全云脑 SecMaster

    用户注册时账号,账号对其所拥有的资源及云服务具有完全访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建用户,是云服务使用人员,具有身份凭证(密码和访问密钥)。

  • 安全云脑支持跨账号使用吗? - 安全云脑 SecMaster

    安全云脑支持跨账号使用吗? 支持。 安全云脑服务空间托管功能支持跨账号安全运营,可实现Workspace委托集中安全运营查看统一资产风险、告警和事件等。 详细操作请参见空间托管。 父主题: 权限管理

  • 安全云脑可以免费使用吗? - 安全云脑 SecMaster

    安全云脑可以免费使用吗? 可以。 安全云脑提供基础版、标准版和专业版三个服务版本。 用户可长期免费使用基础版。 标准版和专业版按需计费,且增值包功能需额外购买。 基础版、标准版与专业版在功能上差异,请参见产品功能。 有关标准版和专业版价格参考,请参见安全云脑价格计算器。 父主题:

  • 安全云脑中日志存储时间是多久? - 安全云脑 SecMaster

    安全云脑中日志存储时间是多久? 安全云脑支持接入WAF、HSS、OBS等云产品日志数据,接入后可以对数据进行查询分析、智能建模等。 对于已接入安全云脑日志数据具体存储时长如下所示: 表1 支持接入日志 云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application

  • 支持接入服务日志 - 安全云脑 SecMaster

    支持接入服务日志 安全云脑支持集成WAF、HSS、OBS等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志,且默认存储7天。 表1 支持接入日志 安全分类 服务 服务类型 日志 日志描述 支持region 主机安全 企业主机安全(HSS) 租户侧云服务 hss-alarm

  • 内置检查项 - 安全云脑 SecMaster

    象时,存储密文会先在服务端解密为明文,再反馈给用户。将数据加密后存储到OBS桶中,提高数据安全性。 检查所有OBS桶是否开启服务端加密。 OBSACL权限检查 OBS桶ACL是基于账号或用户组桶级访问控制,桶拥有者可以通过桶ACL授予指定账号或用户组特定访问权限。

  • 在CTS事件列表查看云审计事件 - 安全云脑 SecMaster

    用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据操作。云审计服务管理控制台会保存最近7天操作记录。 云审计控制台对用户操作事件日志保留7天,过期自动删除,不支持人工删除。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。

  • 购买和使用安全云脑基础版 - 安全云脑 SecMaster

    工作空间管理页面 在弹出授权页面中,默认已勾选所需全部权限,请勾选权限下方“同意授权”,并单击“确认”。 由于安全云脑功能对其他云服务资源有依赖,需要您将相关云服务操作权限委托给安全云脑,让安全云脑以您身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 当您首次使用安全云脑时

  • 在安全云脑购买使用安全舆情 - 安全云脑 SecMaster

    媒体来源明细:展示该事件监测范围内,活跃媒体声量TOP2媒体来源及其数据量。 主要舆情 展示此次报告主要舆情信息,包括舆情标题、时间、来源、属性及链接。 传播走势 展示此次监测信息传播走势、详情和路径。 数据透视 展示此次监测信息属性走势、地域分析、平台活跃度占比、平台活跃度排名展示、热点网民、事件实体识别、群体情绪识别信息。

  • 购买和使用安全云脑专业版 - 安全云脑 SecMaster

    本部分介绍如何接入所需要且未自动接入服务日志数据。 在左侧导航栏选择“设置 > 数据集成”,进入云服务日志接入页面。 图5 数据集成页面 在待接入云产品“审计相关日志”列,单击,开启接入服务日志。 建议直接单击“一键接入服务日志”前按钮,一键接入当前region所有云服务日志。 设置生命周期,建议保持默认即可。

  • 安全分析概述 - 安全云脑 SecMaster

    安全云脑支持集成WAF、HSS、OBS等多种华为云云产品日志数据。集成后,可以检索并分析所有收集到日志,且默认存储7天。 具体支持接入服务日志请参见支持接入服务日志。 约束与限制 单次查询分析最多支持返回500条结果。 一个数据管道内最多创建50个快速查询,即最多可以将50个查询分析条件保存为快速查询。

  • 购买和使用安全云脑标准版 - 安全云脑 SecMaster

    购买和使用安全云脑标准版 操作场景 安全云脑实现了开箱即用,即默认在每个区域(Region)首个工作空间中自动加载当前区域所有资产,以及接入推荐服务日志数据,并启用精选预置模型和剧本。无需进行繁琐手动配置,简化了使用流程并提升了效率。后续新增用于自定义运营工作空间,

  • SecMaster权限管理 - 安全云脑 SecMaster

    限最小化安全管控要求。 策略:IAM最新提供一种细粒度授权能力,可以精确到具体服务操作、资源以及请求条件等。基于策略授权是一种更加灵活授权方式,能够满足企业对权限最小化安全管控要求。例如:针对SecMaster服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。

  • 使用安全云脑纳管华北-北京一Region资源 - 安全云脑 SecMaster

    将资产的风险情况标识出来,例如:是否有不安全配置、是否有OS或者应用漏洞、是否存在疑似入侵告警、是否覆盖了对应防护云服务(例如:ECS上应该安装HSSAgent、域名应纳入到WAF防护策略中)。 更多详细介绍及操作请参见资产管理。 检查并清理不安全配置 在安全运营过程中,最常见“脆弱性”是不安全配置。

  • 日志字段含义 - 安全云脑 SecMaster

    ApiCall:表示调用ApiGateway触发操作。 ObsSDK:表示通过调用OBS 提供SDK 触发关于OBS桶相关操作。 Others:表示除去通过“ObsSDK”触发关于OBS桶相关操作。 api_version String 作为操作来源服务API版本号。 message Object

  • 接入日志数据 - 安全云脑 SecMaster

    安全云脑支持一键接入WAF、HSS、OBS等多种华为云云产品日志数据。接入后,可以统一管理日志信息,以及检索并分析所有收集到日志。具体支持接入服务日志请参见支持接入服务日志。 每个Region首个工作空间可自动加载当前Region推荐接入日志数据(未全部接入)。后续新增用于自定义运营工作空

  • 组件控制器安装失败,如何处理? - 安全云脑 SecMaster

    待安装组件控制器(isap-agent)ECS服务器与存储AgentOBS桶之间网络不通 图1 主机与OBS网络不通 解决方法: (可选)方法一:将ECS主机与OBS网络连通。 (可选)方法二:手动将安装脚本以及安装包下载到本地后,再将安装包上传到主机“/opt/cloud”路径下。 登录OBS管理控制台。